elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


  Mostrar Mensajes
Páginas: 1 ... 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 [134] 135 136 137 138 139 140 141
1331  Programación / Ingeniería Inversa / Re: como atacar winlicense en: 23 Julio 2008, 22:38 pm
hola karmany, muchas gracias por tu tute, lo leere para aprender mas cosas y tomar ideas. El programa que tengo entre manos, está hecho en MS Visual C++, segun infoma el RDGPacker, pasado a una dump del programa, que he conseguido obtener con el XprotStripper2K v1.1., pero que como es obvio no funciona.
Cuando corro el dump, sale un mensaje de:

---------------------------
WinLicense
---------------------------
File corrupted!. This application has been manipulated and maybe

it's infected by a Virus or cracked. This application won't work anymore.
---------------------------
Aceptar   
---------------------------





eso de debe parchar
aqui un ejemplo de eso
http://www.unpack.cn/viewthread.php?tid=22819&extra=page%3D1

esta en chino, pero tiene algo de claro

al final un bp en el retn8 de GetProcAddress

imagehlp.CheckSumMappedFile
y sacaras el checksum real

luego parchas segun se indica ;)

saludos
1332  Programación / Ingeniería Inversa / Re: Tutorial en PDF Cracking Melody and Patch in bat for Registry win en: 23 Julio 2008, 22:31 pm
Una pregunta...cuanto tarda masomenos la notificacion? ayer hice los pasos y aun nada...o espero una semana como mucho?
quizas que referencia pusiste :S
recuerda que conoces varios cracklatinos y tienes tutoriales, hubieran servido de referencia :)

saludos
1333  Programación / Ingeniería Inversa / Re: Primera ayuda en: 23 Julio 2008, 22:30 pm
luego que pases sobre la lectura 20 de ricardo
tendrias una base para continuar con busquedas por apis

existen cosas asi
formularios correcto e incorrecto
o hay comparaciones entre seriales

si es el caso de formularios seria como el crackme 7 de apocalipsis
y si es como comparaciones tienes el ejemplo de desnight que aparecio en el foro hace no mucho, teniendo 2 fuentes
1 mia y otra donde te explican como llegar ahi y cambiar el salto
yo me enfoque a la condicion de el test ;)

saludos y animo
amm y para mas visual basic
recuerda que karmany hizo un tutorial para cambiar cosas

y no hace mucho escribi en crackmes.de un metodo con el decompilador , que en gran mayoria me ha servido mucho :)

http://crackmes.de/users/jhon/pass_corta/
->http://crackmes.de/users/jhon/pass_corta/solutions/apuromafo

http://crackmes.de/users/jhon/rnd/
->http://crackmes.de/users/jhon/rnd/solutions/apuromafo

saludos y revisa el directorio porque igual hay mas soluciones , pero en ingles
yo lo tengo en 2 idiomas porque sabia que a mas de alguno le puede servir ;)

ahora estoy crackeando un programa interesante , que ya de  a poco le hago mi tutorial (no es visual basic porciacaso)

saludos y te recomiendo como bien sale
un vbdecompiler
un ollydbg y mucho ingenio para ver los valores :)
animo
1334  Programación / Ingeniería Inversa / Re: tutoriales de Nab0s /0web 12tuts en: 23 Julio 2008, 02:41 am
Tutorial en PDF cracking RegistrFix and patch with Dev-c++ se agrego ;)
1335  Programación / Ingeniería Inversa / Re: como atacar winlicense en: 22 Julio 2008, 23:26 pm
maylat y LSL

hay un unpacker que sirve para algunas versiones de themida y winlicence

si es themida o winlicence con desencripcion normal y sin tanto problema
te servira el unpacker
http://www.mediafire.com/?3tyxyxmyydo

si es xtremeprotector hay un unpacker para equipos antiguos, como por el windows millenium, 98 o 2000 quizas..
http://www.mediafire.com/?c2u7oyjmlyd

mas informacion seria mucho..
por el momento comienzen probando algo simple :) el unpacker de alguien de gran experiencia en teams chinos e ingleses..

saludos

pd: hoy aparecio un nuevo tool para winlicence que sirve para ver de quien es el splash.. osea el autor de la licencia y esas cosas.. pero bueno.. eso son anexos para los curiosos ;)

http://www.mediafire.com/?n1n5txzdmcy

Saludos Cordiales Apuromafo
1336  Programación / Ingeniería Inversa / Re: como atacar winlicense en: 22 Julio 2008, 18:06 pm
@LSL

themida de oreans, winlicence de oreans
xtreme protector de '???

cuando ves el programa en olly o cualquier depurador normalmente un themida
o winlicence comienza asi

mov eax,0

los xtreme protector era un programa antiguo, si realmente es eso habia un unpacker que las tomaba todas

en esta otra , es muy diferente

si tienes que pedir ayuda del programa o donde quedaste seria bueno un toppic nuevo :)

por eso te digo, puede que sea el mismo nivel de dificultad o puede que no

pero eso no es nivel de novato, ni de ayuda de cualquier persona que recien comienza

google tiene mucha referencia, pero solo tu experiencia al tema y a la luz de los tutoriales seran capaces de exponer la verdad

saludos
1337  Programación / Ingeniería Inversa / Re: como atacar winlicense en: 22 Julio 2008, 18:00 pm
hola que tal a todos me gustaria saber como puedo desempacar un programa protegido con winlicense de antemano muchas gracias
para todos los que no sepan de que se trata , realmente lo que dices seria un nivel un poco mas superior que cualquier newbie, que se esta iniciando

desempacar un winlicence implica
*saber la base de unpacking
*conocer temas como maquina virtual
*reparar iat
*agregar sección al ejecutable
*perder minimo 5 minutos viendo porque no corre

winlicence y themida es un protector comercial
que explota muchas bulnerabilidades de el olly y otros programas
*antimonitor
*limitacion de dias
*maquina virtual(ejecuta codigo en otra parte)
*desencripcion del programa a partir de una licencia valida

ningun unpacked de themida ni winlicence es dificil de hacer, pero si te  tardara

puesto que tendras un dumped, pero hay secciones a reparar

minimo para desempacarte un winlicence debes saber como llega al oep

practica viendo videos y cosas por el estilo
aqui tienes un ejemplo cualquiera de themida
http://www.mediafire.com/?szedajjmgjj


te sugiero de experiencia
que uses un olly ice o ollyshadow +plugins como por ejemplo poison 01

y que en los bp de primera lo hagas de a bp en execute y memory

si te carga el olly el unpacking recien ahi puedes seguir, pero si no te corre deberas hacerlo posible

recuerda que existen outputdebugstringA que pueden sacar a olly no parchados
y que hay algunos que necesitan como valor 1 y otros como 0

asi que mucha atencion :)

amm un amigo de tuts4you o mas bien dicho SnD
hizo un video desempacando un Winlicence
pesa 20 mb
http://www.mediafire.com/download.php?ftrdzylmm3a

y es a mi modo de ver uno de los mas bases para que comienzes

saludos Apuromafo CLS


1338  Programación / Ingeniería Inversa / Re: Tutorial en PDF cracking RegistrFix and patch with Dev-c++ en: 22 Julio 2008, 07:16 am
agregado en
http://foro.elhacker.net/ingenieria_inversa/tutoriales_de_nab0s_0web_12tuts-t221336.0.html
1339  Programación / Ingeniería Inversa / tutoriales de Nab0s /0web 12tuts en: 21 Julio 2008, 17:26 pm
mirrow mediafire
http://www.mediafire.com/?sharekey=cc85ee62d9915fa9d5a101cf914073b49cc130ed668ae65f

:) van 12 escritos/videos
1340  Programación / Ingeniería Inversa / Re: necesito ayuda con este programa en: 21 Julio 2008, 02:59 am
dede sabras los recursos, debes usar algo mas

investiga acerca de ollydbg
no se puede ayudar mas alla de lo que no has logrado

intenta colocar mas empeño :
Páginas: 1 ... 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 [134] 135 136 137 138 139 140 141
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines