elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: 1 ... 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 [36] 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 ... 141
351  Programación / Ingeniería Inversa / Re: Desempaquetar exe en PEncrypt 4.0 Gamma / 4.0 Phi -> junkcode [Overlay] en: 2 Diciembre 2015, 18:33 pm
tienes el packer  http://www.softpedia.com/get/Programming/Packers-Crypters-Protectors/PEncrypt.shtml#download  


 
que sistema operativo usas? yo en general para todo script lo hago en máquina virtual de xp sp3, para por lo menos ser algo compatible con xp

quedo a la espera de algun link y tus avances, sugiero leas los escritos de ricardo

puede que estes perdido entre algún módulo



acabo de empacar uno cualquiera, con algunas opciones varias, primero
0046AAA4 | 9D                       | popfd                                   |
0046AAA5 | 61                       | popad                                   |
0046AAA6 | EB 02                    | jmp crackme.46AAAA                      |
0046AAA8 | A0 BE 60 9C BE           | mov al,byte ptr ds:[41639F42]           |
0046AAAD | 00 B0 44 00 8B FE        | add byte ptr ds:[eax-174FFBC],dh        |
0046AAB3 | B9 00 30 00 00           | mov ecx,3000                            |
0046AAB8 | BB 32 FA DE 6A           | mov ebx,6ADEFA32                        |
0046AABD | AD                       | lods dword ptr ds:[esi]                 |
0046AABE | 33 C3                    | xor eax,ebx                             |
0046AAC0 | AB                       | stos dword ptr es:[edi]                 |
0046AAC1 | E2 FA                    | loop crackme.46AABD                     |
0046AAC3 | 9D                       | popfd                                   |
0046AAC4 | 61                       | popad                                   |
0046AAC5 | B8 B0 71 42 00           | mov eax,crackme.4271B0                  | ;4271B0:"gq2"
0046AACA | FF E0                    | jmp eax                                 |
0046AACC | 00 00                    | add byte ptr ds:[eax],al                |
0046AACE | 00 00                    | add byte ptr ds:[eax],al                |

eso es el salto al oep

en general podria comentar que es como desempacar un upx, solo que con algunas capas de ofuscación

0040CD28    BD CC104000     mov     ebp, 004010CC
0040CD2D  - FFE5            jmp     ebp                              ; PEncrypt.004010CC

0045E075    BA C37A4400     MOV EDX, 00447AC3                 
  0045E07A    FFD2            CALL EDX

el salto al oep es asi (r32 se refieren a registros de 32 bytes)

mov R32,oep
jmp R32 

o bien
mov R32,oep
CALL R32


yo te sugiero para dump el scylla, luego del dump importas la iat, colocas fix pe header y luego rebuild, eso es todo...
352  Programación / Ingeniería Inversa / Re: Armadillo key tool v0.2 en: 9 Julio 2015, 19:16 pm
no me gusta revivir threads, pero el proyecto ya es oficial que se le dio soporte seguirá por https://github.com/mrexodia/akt está programado en codeblocks y todo el código de fuente es público
353  Programación / Ingeniería Inversa / Re: Problema aplicación y Ollydbg en: 11 Junio 2015, 19:43 pm
 IsDebuggerPresent  es un flag, puede ser 0 o 1, según eso eres detectado, vamos, animate a leer los tutoriales de ricardo y luego retoma tus retos

Saludos Apuromafo
354  Programación / Ingeniería Inversa / Re: Como empezar a leer y analisar valores del Ollydb en: 11 Junio 2015, 19:42 pm
normalmente cuando hacen comparaciones es para filtrar, en este caso aún sin mirar el exe diría que pide que los carácteres sean de la A a la Z

por otro  lado, si no tienes experiencia depurando, lo mejor es siempre tener un pequeño manual de assembler para orientarte con las instrucciones o bien ver la instancia en que aún sin esa clave funcione operativamente


creo que como dice ticopasan, aveces hay seriales que son fisheables, entonces basta emular toda la rutina desde la generación hasta donde aparece el serial para entenderlas...

por otro lado una vez encontré un keygenme que tenia 100 soluciones posibles, otros que segun la terminación es la cantidad de licencia, y asi suma y sigue , en lo factible te sugiero lo dicho por tincopasan

un saludo a la distancia
Apuromafo
355  Programación / Ingeniería Inversa / Re: Proyecto: Análisis de Protecciones - Número 1 "tElock v0.99" (Parte 1) en: 11 Junio 2015, 19:35 pm
hace no mucho leí tu escrito nox, hubiera sido ideal ver una parte numero 2, han pasado 4 años y veo que las ganas hasta cierto punto se detienen...

espero ver alguna parte 2, saludos Apuromafo
356  Programación / Ingeniería Inversa / Re: Posible Malware? en: 24 Marzo 2015, 19:37 pm
si es un cripter como muchos, posiblemente pueda servir el ollydbgscript con este script:

https://tuts4you.com/download.php?view.2457
357  Programación / Ingeniería Inversa / Re: ¿como recuperar contraseña de un word? en: 13 Marzo 2015, 20:43 pm
yo tengo un programa antiguo que funcionó,

enlace sin proteger:
https://mega.co.nz/#!k8kX2ZLY!0PRQVDTjtH1H8xh8jaYchhAG8O5AVzczkRXgCVohokc

solicito favor, si logras ver este mensaje, avises para que cierren el tema 
358  Programación / Ingeniería Inversa / Re: Ollydbg leccion 15 en: 13 Marzo 2015, 20:35 pm
ok, solo te faltan las excepciones no mas, agrégalas y luego sigue el tutorial, de lo contrario intenta desempacar con las pistas del valor anterior, que esta en el enlace que te envié

saludos Apuromafo
359  Programación / Ingeniería Inversa / Re: Ollydbg leccion 15 en: 13 Marzo 2015, 15:58 pm
sistema operativo que usas?
que ollydbg estás usando el normal sin plugin, alguno con antidebugger?

pensemos que lo haces bien
están tidadas todas las excepciones y el rango desde 00000000 - FFFFFFFF, en las excepciones? si es así, aún pódes usar shift F7 o shift F8  y hasta shift F9 para saltar la excepción que te marca.

a mi me recuerda:
http://foro.elhacker.net/ingenieria_inversa/duda_con_desempacar_sambox_adjunto-t330158.0.html
360  Programación / Ingeniería Inversa / Re: Por favor ayúdenme a descargar un archivo de EXETOOLS en: 19 Noviembre 2014, 00:07 am
me puedes ayudar con este link por favor.

http://forum.exetools.com/showthread.php?p=82020

son los 3 archivos .rar que se encuentran al final
son de VB.Decompiler

Gracias de antemano
https://mega.co.nz/#!zIpUnIiQ!9MW9Ek9fV2Adwxbdm3-XkjP6XHPi5XHIg1iFPcDrWpM
Páginas: 1 ... 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 [36] 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 ... 141
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines