elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


  Mostrar Mensajes
Páginas: 1 ... 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 [37] 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 ... 141
361  Programación / Ingeniería Inversa / Re: Por favor ayúdenme a descargar un archivo de EXETOOLS en: 14 Agosto 2014, 17:25 pm
https://mega.co.nz/#!09kV2aTK!1dIWQvBIFdbuaIH7ISQUmZMquLOvNc-RYuoj6RP7mvo
362  Programación / Ingeniería Inversa / Re: Ayuda con Armadillo v6 URGE en: 28 Mayo 2014, 20:43 pm
hola, antes de comenzar con armadillo deberias saber algunas cosas

1) todo armadillo es desempacable, pero idealmente en xp o xp sp3, mas que en algun windows 7 y 8, igual se puede, pero el tratamiento no es igual


2) existen opciones que solo son viables via keygening,para eso requiere pc con gran capacidad y saber bastante información técnica.

3) si es como lo que leo, debug blocker y copymew o una o ambas, lo mas probable es que tengan nanomites de por medio, entonces necesitaras adicionalmente no solo armaggedon 2.0 sino además una tool que analize las real nanomites

4)  el tema de encontrar el oep en armadllo, o inlinearlo no es lio, el tema es que la aplicación sea operativa, lo mas normal es una vez desempacado, agregarle un pseudocodigo para que inicie con todas las variables registraras por set environmentvariableA/W


asi que para armarte un poco de paciencia
1) armate una maquina virtual, con soporte para hw breackpoint, esto es mediante la habilitacion de opciones de ht en programas como de oracle, o bien solo vmware si es de pago.

2) bajate armaggedon, y armadillo nanomites tool, son herramientas que estan desde arteam, entonces solo debes luego practicar con cosas conocidas luego con desconocidos

3) si buscas el keygening del tema, en version 6 deberia ser posible, en su mayoria, entonces puedes intentar checkear foros como tuts4you.com y intentar rastrear mensajes de mr.exodia o ghandi

4)hay tutoriales de armadillo en  ricardonarvaja.info/WEB, te invito a que uses el buscador de ahi y recorrer todo

yo ya hice mis pruebas de la version 4 a la 9, y todas son desempacables.

363  Programación / Ingeniería Inversa / Re: historia de cada herramientas cracking en: 9 Febrero 2014, 13:59 pm
es solo saber apreciarlo?
xD
http://www.woodmann.com/collaborative/tools/index.php/Category:Debuggers

o bien en sus categorias entenderlas como tal
http://foro.elhacker.net/ingenieria_inversa/herramientas_para_la_ing_inversaojo_sin_enlaces_web-t363150.0.html;msg1752084#msg1752084

364  Programación / Ingeniería Inversa / Re: crackear programas con ollydbg en: 21 Enero 2014, 18:05 pm
con poca experiencia es facil decir que es incrackeable, pero ya con el tiempo cuando van cayendo..entonces te ves en la necesidad de decir que si lo son, no te desmotives, anda con cuidado y hay varios tutoriale y cosas que hacer

de primera el lenguaje tecnico es un poco complicado, pero aveces luego ya entiendes algo y ya comienza a ser un poco mas claro

saludos Apuromafo
pd:lee bien el faq y lee bien el curso desde cero...
365  Programación / Ingeniería Inversa / Re: Modulo protegido en: 20 Enero 2014, 17:51 pm
maxtocode unpacker-> RE-Max  (buscalo en google)

datos un poco mas técnicos
http://tuts4you.com/download.php?view.1609


lo ideal segun eso, luego de dumped, es reparar el GUID heap, luego reparar el entrypoint, mas o menos eso es lo base en algunas búsquedas de google, ahora bien

recuerda el enlace anterior de de4dot, este soporta maxtocode, deberás arrastrar tu packed, al gui o exe del programa de4dot, antes de hacer cualquier cosa..
366  Programación / Ingeniería Inversa / Re: Modulo protegido en: 19 Enero 2014, 04:57 am
antes de comenzar a modificar programas en .net, es ideal conocer un poco del tema

1) xonfirmar si hay algun ofuscador o packer de por medio
2) confirmar si hay o no strong....
3) LUEGO confirmar si estas editando en el framework correcto y en la instruccion correcta

si bien puedes usar SAE, reflector, es ideal usar herramientas como de4dot - .NET Deobfuscator and Unpacker , antes (https://bitbucket.org/0xd4d/de4dot)


saludos Apuromafo
367  Programación / Ingeniería Inversa / Re: Identificar el Protector-Packer en: 18 Enero 2014, 03:07 am
por la pura experiencia, tiene apariencia de ser themida o winlicence o de la compañia de http://www.oreans.com/ 

por otro lado,no es un packer facil, pero si existen en la actualidad plugins para ollydbg para lograr ejecutarlo sin lios, además de otras cosas como script de autores connocidos, o bien tutoriales que hablen al respecto


siguiendo con lo que te comentaba de exeinfope. pulsa donde dice "clickme" en offset to PE, ahi confirmaras que posible lenguaje puede ser...

Bueno, animo en el unpack, puedes ejecutar el programa por completo, hacer un dump, y hacer un scan con rdg, posiblemente encontraras otros detalles mejores para encontrar, luego hacer algun inline (con programas adicionales) que requieren mas experiencia, ejemplo  hay un patcher llamado DUP (diablo ultimate patcher), que puedes modificar algun byte en linea..

bueno, por algo se comienza, un saludo
368  Programación / Ingeniería Inversa / Re: Identificar el Protector-Packer en: 17 Enero 2014, 00:49 am
abrelo en ollydgb, pega los primeros codigos (entrypoint)

aun sin mirar nada, debería ser un vc++ o algun .net 

de igual forma checkea con esto
http://pid.gamecopyworld.com/

por otro lado dentro de el exeinfo, hay una parte que refiere aún mas informacion bassandose en otro criterio (donde escribe la palabra PE header), suele ser bueno para guiarse

la primera idea de deteccion que recuerdo viene de tiempos que existen signaturas, pero honestamente, todo es relativo a la arquitectura, puedo clonar algunos bytes del entrypoint y luego restaurar los valores (fake sign)

por ende, muchas veces no va en el tema de en que esta hecho, sino como funciona y que puedes encontrar de especial en eso.

saludos
pd:tambien existen depuradores que ayudarian aun mas, como IDA, pero normalmente es de pago, las "flirt" podria detectar bastantes firmas o librerias que aveces estan relacionadas a que no detecte aquello


saludos Apuromafo
369  Programación / Ingeniería Inversa / Re: OT: Alguien con cuenta en Exetools que me ayude. en: 14 Enero 2014, 21:33 pm
alguien puede darme un código de invitación para exetools  agradecería su ayuda

enviame tu mail al privado, y lo demas lo verás en el camino(hablar en inglés y participar para poder bajar de ahi...además de conocer temas de ing.inversa)
pd: uno de los que invité en el pasado es un moderador de ahí asi que no será facil postear spam.
370  Programación / Ingeniería Inversa / Re: asprotect help me en: 18 Diciembre 2013, 15:14 pm
if really wana unpack, in a spanish forum, read the rules , the crack requesting not are allowed

i suggest there go to places to learn in english as tuts4you.com and start the lena serie, for complement with plugins as codedoctor, or pekill tool or the serie of metro   or if you like this place try to read the ricardo narvaja series but you must read the faq.


best regards Apuromafo
Páginas: 1 ... 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 [37] 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 ... 141
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines