elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Mensajes
Páginas: 1 ... 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 [141]
1401  Programación / Ingeniería Inversa / Re: Tute 22. Armadillo 4.40x en Likno Web Button Maker 1.4.0.112 By.AmeRiK@nO en: 7 Mayo 2008, 19:30 pm
felicidades, primero pides ayuda y terminas con la solucion a tu problema :)

shaddy podrias dar por solucionado al topic de ayuda que pedia amerik@no hace un tiempo..

saludos Apuromafo
1402  Programación / Ingeniería Inversa / Re: COMO DESEMPAQUETAR .EXE CON MOLEBOX V2.5.7 -AYUDA en: 7 Mayo 2008, 19:11 pm
desempacarlo esta bien
pero aun faltan las otras dll y cosas al lado para desempacar correcto todo

te comento como llegar al oep

estando en el entrypoint
colocas follow o presionas enter en el primer call

luego en el call donde llegaste presiona denuevo enter (esta ofuscado)

y llegaras a una zona
donde se ve algo asi

desencripcion
call eax : call al oep
call
basura

colocas el bp en el call eax, y llegas a un oep, que corresponde a un packed con upx
pero para desempacar ese upx, debe ser con todos los programas aledaños

comenzemos como bien te decia
0C954BD9   . E8 4F000000    CALL GameServ.0C954C2D le das follow
0C954C2D   $ E8 6EFBFFFF    CALL GameServ.0C9547A0 llegas aca, follow

0C9547A0   $ E8 DBFBFFFF    CALL GameServ.0C954380
0C9547A5   . 58             POP EAX
0C9547A6   . E8 55070000    CALL GameServ.0C954F00
0C9547AB   . 58             POP EAX
0C9547AC   . 894424 24      MOV DWORD PTR SS:[ESP+24],EAX
0C9547B0   . 61             POPAD
0C9547B1   . 58             POP EAX
0C9547B2   . 58             POP EAX
0C9547B3   . FFD0           CALL EAX       ---------------------------------------) aca es el salto al oep
0C9547B5   . E8 05CB0000    CALL GameServ.0C9612BF
0C9547BA   . CC             INT3


luego llegas al oep
0C94E350   60               PUSHAD que es el ep de un UPX
que termina con un salto al verdadero oep

jmp 5d9000, pero por no enviar tooodo, no se puede desempacar

por eso como comentario llega al oep del upx y desempacalo junto a todo

solo asi podras desempacarlo
lee el tutorial de desempacar upx en el foro, quizas sea de ayudda

saludos Apuromafo





1403  Programación / Ingeniería Inversa / Re: ...::Ayuda con Likno Web Button::... en: 13 Octubre 2007, 00:53 am
bueno pero como el fin no es el crack sino aprender
iat en mis palabras es el orden del programa
esta consiste en una tabla ordenada de accesos a las apis que posee el pc

cuando encuentras el oep dumpeas pero el iat se recostituye con el programa que sirve para ello

linno datos
Tipo de protección execriptor sin chequeo de crc
, Tamaño menor a 1mb
, Limitaciones todas las cosas dicen trial y dura un tiempo corto..
, Observaciones no es necesario desempacar para registrarlo, eso fue lo que hice, cambie un lugar que dice "set al"
lo hice con
¿que es el dup?
diablo2oo2's Universal Patcher - [dUP] - Multiple file patcher with many features
http://diablo2oo2.di.funpic.de/dup.htm
 
descarga
http://diablo2oo2.di.funpic.de/downloads/dup2.rar
 

amm y es la version
Likno Web Button Maker 2.0.132


el cambio realizado es
en  439e52  de  94 a 95 en modo virtual

como llego a esto astronado
http://robots.ubb.cl/dat/data/mafo/tutorial.txt

lo saque de cls (me llegan los mj a un correo creo que es el unico bug que conozco de gmail)

1404  Programación / Ingeniería Inversa / Re: ...::Ayuda con Likno Web Button::... en: 13 Octubre 2007, 00:42 am
COMIENZA  a leer las teorias de ricardo navaja busca..y cuando llegues al 11 ya creo que demas que entenderas
por lo demas iat es en otras palabras el orden en tu programa..sin ello no podra ejecutar correctamente
por lo demas
execriptor existen ya formas de desempacarlo..y como aun no he leido solo me sirve el inline creado por astronado de CLS pero bueno aca  envio la version que compartimos por msn la subi y cree ese dia
descarga el original
http://www.download.com/Likno-Web-Button-Maker/3000-2068-10355210.html?part=dl-LiknoWebB&subj=dl&tag=button
y despues descomprime y saca el que te sirve y lo reemplazas
http://robots.ubb.cl/dat/data/mafo/LINO.rar

por armadillo prefiero este que esta mas nuevo
y es la ultima version.si te sirve bueno si no..bueno tb.. ;)
1405  Programación / Ingeniería Inversa / Re: Pequeña encuesta que nos ayudará a mejorar en: 13 Octubre 2007, 00:05 am
muchos comienzan y es bueno..
veran como le sacan velocidad y utilidad al pc..jeje
por lo demas animo..todo comenzo desde las crackers notes despues raton..despues algunos como orc o otros.
Ahora comienza la nueva era con ricardonavaja y shadow y solid tena y demases..
yo ya toy fuera..porque ya me fui , pero no es malo incentivar para que realmente se den cuenta que sirve..(y no los engañen )algun dia entenderan..
saludos ¿que paso con yashira y con indetectables? pff saludos
1406  Programación / Ingeniería Inversa / Re: Herramientas en: 13 Octubre 2007, 00:02 am
que paso con:
PE Scan 3.31 --le gano el peid y variantes..usa el "rdg"
ExeScope--usa el resturner y peeplorer o reshacker..
ProcDump -->usa el lorf pe
PEiD -> rdg lo dejo bn atras..me gustaban sus plugins.
ResHack-Zresturner permite incluso en packed..y no da tantos errores tb sirve en casos extremos
w332dasm v 9.0b (es cierto que se estaba quedando viejito pero es de mis preferidos)--z aun podrias usarlo pero en comparacion con olly y con ida es mucho el cambio..deberias tener los 3 o 4 parchados que existen del w32dasm..
CrackMaker--bueno es lo que hay no mas..
1407  Programación / Ingeniería Inversa / Re: yuda como sacar la serial key con win hex xD en: 29 Agosto 2007, 16:37 pm
supuestamente con winhex cambiarias algunos bytes.pero cuales!..
debes saber cambiar datos el EN EL  vb , segu mi parecer prueba buscar
en olly, smartcheck,vb decompiler.Sino te queda jugar trial hasta que se pueda XD
saludos
1408  Programación / Ingeniería Inversa / Re: DesProtección de ficheros en: 29 Agosto 2007, 15:48 pm
supuestamente sera este,
http://www.quest3d.com/download/Quest3D_3_6_3_demo.exe
99mb!!..descargando
Páginas: 1 ... 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 [141]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines