elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Temas
Páginas: 1 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39
231  Programación / Ingeniería Inversa / [Tutorial]Crackeando Atom email studio en: 15 Septiembre 2011, 20:40 pm
Crackeando Atom email studio
Nombre:Atom email studio
versión:7.10
Página web:http://www.email-masivo.com

Abrimos el programa para analizarlo de manera visual y notamos que en la parte superior aparece que no estamos registrados:


Ahora cargamos el programa con OllyDbg y buscamos las referencias de texto:


Notaremos que estamos muy abajo (OllyDbg ordena las referencias por address)
por lo que lo más probable es que el programa una vez lanzado se dirija a address de menor valor, por ello vayamos al inicio de la primera referencia de texto y buscamos register:


Se detiene aquí:


Notamos una string interesante [Registered version], hagamos doble click en ella verla en el desamblador:


Si subimos un poco más arriba notaremos algunos saltos interesantes:


Ensamblemos con NOP los saltos encontrados para que cuando el programa pase por ahí no salte y pase por la string [Registered version]


Le damos RUN(F9) y si nos fijamos en la parte de arriba notaremos que nos aparece que estamos registrado:


Nos vamos a Help->Registration Status y notaremos que no estamos registrado (Tenemos 9 programas sin registrar),tan solo cambiamos el texto:


Reiniciemos el programa (Ctrl+F2) sin guardar los cambios. Vamos adonde ensamblamos NOP, notaremos que anteriormente hay un call coloquemos un BP en el y demos RUN:


Dentro del call vemos que hay un llamado a 9 calls que podrían ser la comprobación de los programas si es que están Registrados o en modo DEMO:


Entremos al primer call:


encontramos otra call, entremos a ella:
Citar
00638285  |.  E8 06FFFFFF   CALL AtomicEm.00638190

Dentro de ella notaremos una string vayamos hacia ella:
006381EB lkey


Siguiente a la string veremos una call, entremos hacia ella:


Nuevamente veremos otra call, si entramos a ella notaremos un llamado a la API:
RegQueryValueExW

Citar
function retrieves the type and data for a specified value name associated with an open registry key

encargada de devolver el tipo y los datos de un valor especificado, en este caso de
HKEY_CURRENT_USER\Software\AtomPark\Atomic Mail Sender\lkey:




Nos devolverá en EAX y EDX el valor 2h


Cerremos todo e intentemos crear un valor alfanumérico en:


Entramos en: Atomic Mail Sender\ y en todos los subdirectorios y creamos un valor alfanumérico llamado lkey


(Son exáctamente 9 subdirectorios en donde se debe crear el valor alfanumérico)

Iniciamos el programa y notaremos en la ventana principal que estamos registrados, sin necesidad de haber modificado el programa:


y si nos vamos a Help->Registration Status notaremos que tenemos nuestro programa registrado sin ninguna limitación:

232  Programación / Ingeniería Inversa / [Tutorial]Crackeando representante profesional en: 15 Septiembre 2011, 05:46 am
Representante profesional

Nombre:Representante profesional
Version:7.0
Autor del tutorial:UND3R
Dificultad:1

Abrimos el programa y nos muestra lo siguiente:


Si introducimos DEMO, podemos entrar de manera gratuita, Si ingresamos un serial falso nos muestra lo siguiente:


Si intentamos arrancar el programa desde Ollydbg nos muestra lo siguiente:


Si notamos la primera API que se llama es CommandLineA, por lo que necesita parámetros para que el programa arranque bien, intentemos ver las propiedades del acceso directo que creo el programa:


Como OllyDbg no nos da la posibilidad de agregar comandos al momento de ejecutar, generaremos un error forzado en el programa para luego poder depurarlo (Just in time debugging):


Lo iniciamos y nos muestra el siguiente error (Alerta del manejador de excepciones genérico que posee windows):


Presionamos Depurar y dejamos nuestro programa como antes:


Ahora si buscamos Name (Label) In current Module encontraremos dos APIS interesantes CompareStringA y CompareStringW, coloquemos un BP en ambas, si presionamos RUN y colocamos caulquier serial se detendrá en el BP pudiendo ver en el stack la comparación con mi serial falso y el serial verdadero, probemos:


La limitación de este software era la creación de clientes, intentemos crear clientes:


233  Programación / Desarrollo Web / Reposicionar el título de mi blog en: 15 Septiembre 2011, 04:14 am
Hola a todos, bueno les cuento hoy me hice un blog y estoy teniendo problemas con el título, ya que está muy arriba y topa con el logo del blog que es una llave,pueden verlo por ustedes mismos:
http://licensesolutions.blogspot.com

No sé nada de desarrollo web, por eso me hice un blog, por eso mi pregunta es como podría reposicionar el título de mi blog un poco más abajo para que no se viera sobre puesto con la llave?, gracias

adjunto el source de la web:

Código
  1. "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
  2. <html expr:dir='data:blog.languageDirection' xmlns='http://www.w3.org/1999/xhtml' xmlns:b='http://www.google.com/2005/gml/b' xmlns:data='http://www.google.com/2005/gml/data' xmlns:expr='http://www.google.com/2005/gml/expr'>
  3.  <head>
  4.    <b:include data='blog' name='all-head-content'/>
  5.    <title><data:blog.pageTitle/></title>
  6.    <b:skin><![CDATA[/*
  7. -----------------------------------------------
  8. Blogger Template Style
  9. Name:     Rock My World
  10. Author:   Klodian
  11. URL:      www.deluxetemplates.net
  12. Date:     July 2009
  13. License:  This free Blogger template is licensed under the Creative Commons Attribution 3.0 License, which permits both personal and commercial use.
  14. However, to satisfy the 'attribution' clause of the license, you are required to keep the footer links intact which provides due credit to its authors. For more specific details about the license, you may visit the URL below:
  15. http://creativecommons.org/licenses/by/3.0/
  16. ----------------------------------------------- */
  17. #navbar-iframe {
  18. display: none !important;
  19. }
  20. /* Variable definitions
  21.   ====================
  22.   <Variable name="bgcolor" description="Page Background Color"
  23.             type="color" default="#fff" value="#ffffff">
  24.   <Variable name="textcolor" description="Text Color"
  25.             type="color" default="#333" value="#333333">
  26.   <Variable name="linkcolor" description="Link Color"
  27.             type="color" default="#58a" value="#5588aa">
  28.   <Variable name="pagetitlecolor" description="Blog Title Color"
  29.             type="color" default="#666" value="#666666">
  30.   <Variable name="descriptioncolor" description="Blog Description Color"
  31.             type="color" default="#999" value="#999999">
  32.   <Variable name="titlecolor" description="Post Title Color"
  33.             type="color" default="#c60" value="#cc6600">
  34.   <Variable name="bordercolor" description="Border Color"
  35.             type="color" default="#ccc" value="#cccccc">
  36.   <Variable name="sidebarcolor" description="Sidebar Title Color"
  37.             type="color" default="#999" value="#999999">
  38.   <Variable name="sidebartextcolor" description="Sidebar Text Color"
  39.             type="color" default="#666" value="#666666">
  40.   <Variable name="visitedlinkcolor" description="Visited Link Color"
  41.             type="color" default="#999" value="#999999">
  42.   <Variable name="bodyfont" description="Text Font"
  43.             type="font" default="normal normal 100% Georgia, Serif" value="normal normal 100% Georgia, Serif">
  44.   <Variable name="headerfont" description="Sidebar Title Font"
  45.             type="font"
  46.             default="normal normal 78% 'Trebuchet MS',Trebuchet,Arial,Verdana,Sans-serif" value="normal normal 78% 'Trebuchet MS',Trebuchet,Arial,Verdana,Sans-serif">
  47.   <Variable name="pagetitlefont" description="Blog Title Font"
  48.             type="font"
  49.             default="normal normal 200% Georgia, Serif" value="normal normal 200% Georgia, Serif">
  50.   <Variable name="descriptionfont" description="Blog Description Font"
  51.             type="font"
  52.             default="normal normal 78% 'Trebuchet MS', Trebuchet, Arial, Verdana, Sans-serif" value="normal normal 78% 'Trebuchet MS', Trebuchet, Arial, Verdana, Sans-serif">
  53.   <Variable name="postfooterfont" description="Post Footer Font"
  54.             type="font"
  55.             default="normal normal 78% 'Trebuchet MS', Trebuchet, Arial, Verdana, Sans-serif" value="normal normal 78% 'Trebuchet MS', Trebuchet, Arial, Verdana, Sans-serif">
  56.   <Variable name="startSide" description="Side where text starts in blog language"
  57.             type="automatic" default="left" value="left">
  58.   <Variable name="endSide" description="Side where text ends in blog language"
  59.             type="automatic" default="right" value="right">
  60. */
  61.  
  62. /* Use this with templates/template-twocol.html */
  63.  
  64. body {
  65. -moz-background-clip:border;
  66. -moz-background-inline-policy:continuous;
  67. -moz-background-origin:padding;
  68. background:transparent url(http://r00t-pssw.webcindario.com/images/BlogLicensesolution/background.jpg) repeat scroll 0 0;
  69. color:#333333;
  70. font-family:Georgia Serif;
  71. font-size:small;
  72. font-size-adjust:none;
  73. font-stretch:normal;
  74. font-style:normal;
  75. font-variant:normal;
  76. font-weight:normal;
  77. line-height:normal;
  78. margin:0;
  79. text-align:center;
  80. }
  81. a:link {
  82. border-bottom:1px solid #777777;
  83. color:#754C24;
  84. text-decoration:none;
  85. }
  86. a:visited {
  87. border-bottom:1px solid #888888;
  88. color:#754C24;
  89. text-decoration:none;
  90. }
  91. a:hover {
  92. color:#000000;
  93. text-decoration:none;
  94. }
  95. a img {
  96. border-width:0;
  97. }
  98. #header-wrapper {
  99. margin-left:auto;
  100. margin-right:auto;
  101. padding-top:32px;
  102. width:820px;
  103. }
  104. #header-inner {
  105. background-position:center center;
  106. margin-left:auto;
  107. margin-right:auto;
  108. }
  109. #header {
  110. color:#D7D1BD;
  111. margin:5px;
  112. text-align:center;
  113. }
  114. #header h1 {
  115. font-family:Georgia,Serif;
  116. font-size:48px;
  117. font-size-adjust:none;
  118. font-stretch:normal;
  119. font-style:normal;
  120. font-variant:normal;
  121. font-weight:normal;
  122. letter-spacing:-2px;
  123. line-height:normal;
  124. margin:5px 5px 1px;
  125. padding:15px 20px 2px;
  126. text-transform:uppercase;
  127. }
  128. #header a {
  129. border-bottom:medium none;
  130. color:#D7D1BD;
  131. text-decoration:none;
  132. }
  133. #header a:hover {
  134. color:#D7D1BD;
  135. }
  136. #header .description {
  137. color:#D7D1BD;
  138. font-family:georgia;
  139. font-size:16px;
  140. font-size-adjust:none;
  141. font-stretch:normal;
  142. font-style:normal;
  143. font-variant:normal;
  144. font-weight:normal;
  145. letter-spacing:1px;
  146. line-height:normal;
  147. margin:0 5px 5px;
  148. padding-left:20px;
  149. padding-right:20px;
  150. padding-top:0;
  151. text-transform:none;
  152. }
  153. #header img {
  154. margin-left:auto;
  155. margin-right:auto;
  156. }
  157. #outer-wrapper {
  158. -moz-background-clip:border;
  159. -moz-background-inline-policy:continuous;
  160. -moz-background-origin:padding;
  161. background:transparent url(http://r00t-pssw.webcindario.com/images/BlogLicensesolution/wrap.jpg) no-repeat scroll 0 0;
  162. font-family:Georgia,Serif;
  163. font-size:100%;
  164. font-size-adjust:none;
  165. font-stretch:normal;
  166. font-style:normal;
  167. font-variant:normal;
  168. font-weight:normal;
  169. line-height:normal;
  170. margin:-35px auto 0;
  171. padding:10px;
  172. text-align:left;
  173. width:960px;
  174. }
  175. #main-wrapper {
  176. float:left;
  177. overflow:hidden;
  178. width:550px;
  179. word-wrap:break-word;
  180. }
  181. #sidebar-wrapper {
  182. color:#000000;
  183. float:right;
  184. margin-top:39px;
  185. overflow:hidden;
  186. width:220px;
  187. word-wrap:break-word;
  188. }
  189. h2 {
  190. border-bottom:1px solid;
  191. color:#31281A;
  192. font-family:georgia;
  193. font-size:16px;
  194. font-size-adjust:none;
  195. font-stretch:normal;
  196. font-style:normal;
  197. font-variant:normal;
  198. font-weight:normal;
  199. letter-spacing:0;
  200. line-height:1.4em;
  201. margin:1.5em 0 0.75em;
  202. text-transform:none;
  203. }
  204. h2.date-header {
  205. border:medium none;
  206. color:#666666;
  207. font-size:12px;
  208. margin-left:0;
  209. margin-right:0;
  210. margin-top:1.5em;
  211. }
  212. .post {
  213. margin:0.5em 0 1.5em;
  214. padding-bottom:1.5em;
  215. }
  216. .post h3 {
  217. color:#000000;
  218. font-family:arial;
  219. font-size:22px;
  220. font-weight:bold;
  221. line-height:1.4em;
  222. margin:-5px 0 0;
  223. padding:0 0 4px;
  224. }
  225. .post h3 a, .post h3 a:visited, .post h3 strong {
  226. border-bottom:medium none;
  227. color:#000000;
  228. display:block;
  229. font-weight:bold;
  230. text-decoration:none;
  231. }
  232. .post h3 strong, .post h3 a:hover {
  233. color:#333333;
  234. }
  235. .post-body {
  236. color:#000000;
  237. font-family:arial;
  238. font-size:20px;
  239. line-height:9.6em;
  240. margin:0 0 0.90em;
  241. }
  242. .post-body blockquote {
  243. line-height:9.9em;
  244. }
  245. .post-footer {
  246. border-top:9px solid #998E72;
  247. color:#31281A;
  248. font-family:georgia;
  249. font-size:20px;
  250. font-size-adjust:none;
  251. font-stretch:normal;
  252. font-style:normal;
  253. font-variant:normal;
  254. font-weight:normal;
  255. letter-spacing:0;
  256. margin:0.90em 0;
  257. padding-bottom:10px;
  258. padding-left:20px;
  259. padding-top:20px;
  260. text-align:left;
  261. text-transform:none;
  262. }
  263. .comment-link {
  264. margin-left:0.6em;
  265. }
  266. .post img {
  267. border:9px solid #CCCCCC;
  268. padding:9px;
  269. }
  270. .post blockquote {
  271. font-family:georgia;
  272. font-style:italic;
  273. margin:1em 20px;
  274. }
  275. .post blockquote p {
  276. margin:0.99em 0;
  277. }
  278. .comment-author {
  279. }
  280. #comments h4 {
  281. color:#666666;
  282. font-weight:bold;
  283. letter-spacing:0.2em;
  284. line-height:1.4em;
  285. margin:1em 0;
  286. text-transform:none;
  287. }
  288. #comments-block {
  289. line-height:1.6em;
  290. margin:1em 0 1.5em;
  291. }
  292. #comments-block .comment-author {
  293. border:1px solid #EEEEEE;
  294. font-size:15px;
  295. font-weight:normal;
  296. margin-right:20px;
  297. padding:5px;
  298. }
  299. #comments .blogger-comment-icon, .blogger-comment-icon {
  300. -moz-background-clip:border;
  301. -moz-background-inline-policy:continuous;
  302. -moz-background-origin:padding;
  303. background:#998E72 none repeat scroll 0 0;
  304. border-color:#998E72;
  305. border-style:solid;
  306. border-width:2px 1px 1px;
  307. line-height:16px;
  308. padding:5px;
  309. }
  310. #comments-block .comment-body {
  311. border-left:1px solid #998E72;
  312. border-right:1px solid #998E72;
  313. margin-left:0;
  314. margin-right:20px;
  315. padding:7px;
  316. }
  317. #comments-block .comment-footer {
  318. border-bottom:1px solid #998E72;
  319. border-left:1px solid #998E72;
  320. border-right:1px solid #998E72;
  321. font-size:11px;
  322. line-height:1.4em;
  323. margin:-0.25em 20px 2em 0;
  324. padding:5px;
  325. text-transform:none;
  326. }
  327. #comments-block .comment-body p {
  328. margin:0 0 0.75em;
  329. }
  330. .deleted-comment {
  331. color:gray;
  332. font-style:italic;
  333. }
  334. #blog-pager-newer-link {
  335. float:left;
  336. }
  337. #blog-pager-older-link {
  338. float:right;
  339. }
  340. #blog-pager {
  341. text-align:center;
  342. }
  343. .feed-links {
  344. clear:both;
  345. line-height:2.5em;
  346. }
  347. .sidebar {
  348. color:#000000;
  349. line-height:1.5em;
  350. }
  351. .sidebar ul {
  352. list-style-image:none;
  353. list-style-position:outside;
  354. list-style-type:none;
  355. margin:0;
  356. padding:0;
  357. }
  358. .sidebar li {
  359. line-height:1.5em;
  360. margin:0;
  361. padding:0 0 0.25em 15px;
  362. text-indent:-15px;
  363. }
  364. .sidebar .widget, .main .widget {
  365. margin:0 0 1.5em;
  366. }
  367. .main .Blog {
  368. border-bottom-width:0;
  369. }
  370. .profile-img {
  371. border:1px solid #CCCCCC;
  372. float:left;
  373. margin:0 5px 5px 0;
  374. padding:4px;
  375. }
  376. .profile-data {
  377. color:#999999;
  378. font-family:'Trebuchet MS',Trebuchet,Arial,Verdana,Sans-serif;
  379. font-size:78%;
  380. font-size-adjust:none;
  381. font-stretch:normal;
  382. font-style:normal;
  383. font-variant:normal;
  384. font-weight:bold;
  385. letter-spacing:0.1em;
  386. line-height:1.6em;
  387. margin:0;
  388. text-transform:uppercase;
  389. }
  390. .profile-datablock {
  391. margin:0.5em 0;
  392. }
  393. .profile-textblock {
  394. line-height:1.6em;
  395. margin:0.5em 0;
  396. }
  397. .profile-link {
  398. font-family:'Trebuchet MS',Trebuchet,Arial,Verdana,Sans-serif;
  399. font-size:78%;
  400. font-size-adjust:none;
  401. font-stretch:normal;
  402. font-style:normal;
  403. font-variant:normal;
  404. font-weight:normal;
  405. letter-spacing:0.1em;
  406. line-height:normal;
  407. text-transform:uppercase;
  408. }
  409. #footer {
  410. clear:both;
  411. color:#EEEEEE;
  412. font-family:arial;
  413. letter-spacing:0;
  414. line-height:1.6em;
  415. margin:0 auto 10px;
  416. padding-left:30px;
  417. text-align:left;
  418. text-transform:none;
  419. width:861px;
  420. }
  421. #content {
  422. -moz-background-clip:border;
  423. -moz-background-inline-policy:continuous;
  424. -moz-background-origin:padding;
  425. background:transparent url(http://r00t-pssw.webcindario.com/images/BlogLicensesolution/content.jpg) repeat-y scroll 0 0;
  426. margin:20px auto 5px;
  427. width:860px;
  428. }
  429. .wrapper {
  430. -moz-background-clip:border;
  431. -moz-background-inline-policy:continuous;
  432. -moz-background-origin:padding;
  433. background:transparent url(http://r00t-pssw.webcindario.com/images/BlogLicensesolution/top.jpg) no-repeat scroll center top;
  434. padding:20px;
  435. width:820px;
  436. }
  437. .menu {
  438. -moz-background-clip:border;
  439. -moz-background-inline-policy:continuous;
  440. -moz-background-origin:padding;
  441. background:transparent url(http://r00t-pssw.webcindario.com/images/BlogLicensesolution/menu.jpg) repeat-x scroll 0 0;
  442. color:#A67C52;
  443. height:47px;
  444. width:820px;
  445. }
  446. .menuleft {
  447. float:left;
  448. width:600px;
  449. }
  450. .menuright {
  451. float:right;
  452. width:200px;
  453. }
  454. ul.menulist, ul.menulist-r {
  455. list-style-type:none;
  456. margin:0;
  457. padding:0;
  458. }
  459. ul.menulist li {
  460. border-right:1px solid #502C09;
  461. display:block;
  462. float:left;
  463. font-size:11px;
  464. padding:0 20px 5px;
  465. }
  466. ul.menulist li a, ul.menulist-r a {
  467. display:block;
  468. font-size:14px;
  469. letter-spacing:-1px;
  470. line-height:12px;
  471. padding:10px 0 0;
  472. text-transform:uppercase;
  473. }
  474. ul.menulist-r li {
  475. border-left:1px solid #502C09;
  476. display:block;
  477. font-size:11px;
  478. padding:0 15px 5px;
  479. }
  480. ul.menulist li:hover, ul.menulist-r li:hover {
  481. -moz-background-clip:border;
  482. -moz-background-inline-policy:continuous;
  483. -moz-background-origin:padding;
  484. background:transparent url(http://r00t-pssw.webcindario.com/images/BlogLicensesolution/menu-hover.jpg) repeat-x scroll 0 0;
  485. }
  486. .menu a {
  487. border-bottom:medium none;
  488. color:#FFFFFF;
  489. text-decoration:none;
  490. }
  491. .rss {
  492. -moz-background-clip:border;
  493. -moz-background-inline-policy:continuous;
  494. -moz-background-origin:padding;
  495. background:transparent url(http://r00t-pssw.webcindario.com/images/BlogLicensesolution/rss.png) no-repeat scroll 0 2px;
  496. padding:0 0 10px 33px;
  497. }
  498. .rssd {
  499. padding:0 0 0 33px;
  500. }
  501. .banner {
  502. margin:0;
  503. padding:0;
  504. width:820px;
  505. }
  506. .sidebar a {
  507. border-bottom:medium none;
  508. }
  509. .post-footer a {
  510. border-bottom:medium none;
  511. }
  512. .comment-author a {
  513. color:#FFFFFF;
  514. }
  515. .comment-author {
  516. color:#FFFFFF;
  517. }
  518. #search {
  519. float:right;
  520. margin:0 0 5px;
  521. padding:10px 0 5px;
  522. width:220px;
  523. }
  524. #search input#searchsubmit {
  525. -moz-background-clip:border;
  526. -moz-background-inline-policy:continuous;
  527. -moz-background-origin:padding;
  528. background:#EDEDD4 none repeat scroll 0 0;
  529. border:1px solid #AAA380;
  530. font-family:Georgia;
  531. font-size:11px;
  532. margin:0 0 10px 2px;
  533. padding:3px 5px;
  534. }
  535. #search input#s {
  536. -moz-background-clip:border;
  537. -moz-background-inline-policy:continuous;
  538. -moz-background-origin:padding;
  539. background:#EDEDD4 none repeat scroll 0 0;
  540. border:1px solid #AAA380;
  541. font-family:Georgia;
  542. font-size:11px;
  543. padding:4px 5px;
  544. width:130px;
  545. }
  546. #search-page {
  547. margin:0 0 5px;
  548. padding:10px 0 5px;
  549. }
  550. #search-page input #searchsubmit {
  551. -moz-background-clip:border;
  552. -moz-background-inline-policy:continuous;
  553. -moz-background-origin:padding;
  554. background:#EDEDD4 none repeat scroll 0 0;
  555. border:1px solid #AAA380;
  556. font-family:Georgia;
  557. font-size:11px;
  558. margin:0 0 10px 2px;
  559. padding:3px 5px;
  560. }
  561. #search-page input#s {
  562. -moz-background-clip:border;
  563. -moz-background-inline-policy:continuous;
  564. -moz-background-origin:padding;
  565. background:#EDEDD4 none repeat scroll 0 0;
  566. border:1px solid #AAA380;
  567. font-family:Georgia;
  568. font-size:11px;
  569. padding:4px 5px;
  570. width:260px;
  571. }
  572. #footer a {
  573. color:#eee;
  574. }
  575. #footer a:hover {
  576. color:#fff;
  577. }
  578.  
  579.  
  580. ]]></b:skin>
  581.  </head>
  582.  
  583.  <body>
  584.  <div id='outer-wrapper'><div id='wrap2'>
  585.  
  586.    <!-- skip links for text browsers -->
  587.    <span id='skiplinks' style='display:none;'>
  588.      <a href='#main'>skip to main </a> |
  589.      <a href='#sidebar'>skip to sidebar</a>
  590.    </span>
  591.  
  592.    <div id='header-wrapper'>
  593.      <b:section class='header' id='header' maxwidgets='1' showaddelement='no'>
  594. <b:widget id='Header1' locked='true' title='.:License Solutions:. (cabecera)' type='Header'/>
  595. </b:section>
  596.    </div>
  597. <div id='content'>
  598. <div class='wrapper'>
  599.  
  600.                                <div class='menu'><!--start of menu-->
  601.  
  602.                                        <div class='menuleft'>
  603.                                        <ul class='menulist'>
  604.                                        <li><a expr:href='data:blog.homepageUrl'>Principal</a><span>Pagina principal</span></li>
  605.                                        <li><a href='http://licensesolutions.blogspot.com/2011/09/acerca-de-license-solutions.html'>Acerca de</a><span>License solutions</span></li>
  606.                                        <li><a href='http://licensesolutions.blogspot.com/2011/09/contacta-nuestra-empresa.html'> Contactenos </a><span>Realizar pedidos</span></li>
  607.                                        </ul>
  608.                                        </div>
  609.  
  610.                                </div><!--end of menu-->
  611.  
  612.  
  613.                                <div class='banner'><!--start of banner-->
  614.                                <img alt='Rocks My World' src='http://r00t-pssw.webcindario.com/images/BlogLicensesolution/header.png'/>
  615.                                </div><!--end of banner-->
  616.    <div id='content-wrapper'>
  617.  
  618.      <div id='crosscol-wrapper' style='text-align:center'>
  619.        <b:section class='crosscol' id='crosscol' showaddelement='no'/>
  620.      </div>
  621.  
  622.      <div id='main-wrapper'>
  623.        <b:section class='main' id='main' showaddelement='no'>
  624. <b:widget id='Blog1' locked='true' title='Entradas del blog' type='Blog'/>
  625. </b:section>
  626.      </div>
  627.  
  628.      <div id='sidebar-wrapper'>
  629. <div id='search'>
  630.                                        <form action='/search' id='searchthis' method='get'>
  631. <div>
  632.        <input id='s' name='q' size='15' type='text' value=''/>
  633.        <input alt='Search' id='searchsubmit' type='submit' value='Search'/>
  634. </div>
  635. </form>
  636.                                        </div>
  637.        <b:section class='sidebar' id='sidebar' preferred='yes'>
  638. <b:widget id='Label1' locked='false' title='Indice:' type='Label'/>
  639. </b:section>
  640.      </div>
  641.  
  642.      <!-- spacer for skins that want sidebar and main to be the same height-->
  643.      <div class='clear'>&#38;#160;</div>
  644.  
  645.    </div> <!-- end content-wrapper --> </div></div>
  646.  
  647.    <div id='footer'>
  648. Copyright &#38;#169; 2011 <a expr:href='data:blog.homepageUrl'><data:blog.title/></a>
  649.    </div>
  650.  
  651.  </div></div> <!-- end outer-wrapper -->
  652. </body>
  653. </html>

Muchas gracias
234  Programación / Ingeniería Inversa / Re posicionar un call near? en: 13 Septiembre 2011, 19:31 pm
a través de qué fórmula puedo saber que valores HEX debe tener un call en el dump (después de E8) me explico

si copio y pego un call en otra dirección no funciona ya que apunta a otra dirección y no a la que apuntaba estando en la posición original, no sé si se entiende

Saludos
235  Programación / Ingeniería Inversa / Como puedo poner variable en BPCND (OllydbgScript) en: 13 Septiembre 2011, 06:36 am
Como puedo poner una variable en la condición del comando:
BPCND

ej:

BPCND 4271B0, "EAX==VARIABLE"

Muchas gracias
236  Programación / Ingeniería Inversa / Problema en el capítulo 51 ricardo narvaja (UnPackMe_ASProtect.2.3.04.26.a) en: 13 Septiembre 2011, 02:38 am
Hola a todos, bueno les comento tengo problemas con el antidump en el capítulo piden hacer un script que aparece en el capítulo 52 explicado.

pero mi problema recae en que quiero reparar el antidump de manera manual para luego hacer mi propio script, ricardo narvaja comenta:

Citar
Vemos que es un call a una api en este caso GetStartupInfoA y que al retornar, ya que es un
comando de 6 bytes lo hace en 4272db, y en el que esta protegido con asprotect tambien debe
retornar a la misma direccion lo que ocurre es que fue reemplazado por un comando de 5 bytes
siendo el 6 basura, asi que si ponemos un BP en la direccion de retorno del call en el empacado con
asprotect siempre debe ser un byte mas que el que indica la siguiente linea que se ve, en este caso la
siguiente linea es
004272D5 E8 268D5801 CALL 019B0000
004272DA D9F6 FDECSTP
pues el BP para que pare al retornar de la api, debe ser BP 4272db y alli parara al retornar, es muy
importante usar BPMs aquí o sea si yo quisiera resolver esto, pensaria que para tracear y no
volverme viejo ya que es una rutina larguisima, en este caso en algun momento debe acceder a los
bytes de la api, aunque sea como en este caso para leerlos para copiarlos a otro sitio, asi que se que
en este caso a la api GetStartupInfoA le pongo un BPM ON ACCESS en las primeras lineas de la
api, con eso descubrire en mi maquina donde lee la api correcta, luego debo hallar el momento que
cambia este CALL 019B0000 ya que luego de leer los bytes de la api los copia a otro lugar para
ejecutarlos, asi que eso a mi no me interesa, solo cuando cambia el CALL 19b0000 por el call a ese
nuevo lugar, eso tambien puede usarse un BPM ON WRITE y asi obtengo el lugar donde quiere
modificar el call, con lo cual yo puedo alli accionar el script para que guarde lo que yo quiero para
reparar el call y reemplazarlo por los bytes correctos y no lo que quiere guardar el jeje, esa seria la
idea a ver quien la hace mejor.
Tendran que luchar y pensar que debe funcionar en cualquier maquina, asi que adelante y a trabajar
espero que alguien lo resuelva tienen hasta el 17 de agosto de 2006 como fecha limite.
Ademas de la mencion y el uso del script del ganador, se mencionaran los nombres de todos los que
enviaron scripts que funcionan aunque no hayan ganado, como premio consuelo jeje.
Suerte y good work
Ricardo Narvaja
02/08/06

De partida no sé que trabajar creo que el original no el dumpeado. si alguien puediera resolver esto de manera manual, muchas gracias
237  Programación / Ingeniería Inversa / Problema con posición de ventana con ollydump en: 12 Septiembre 2011, 20:02 pm
Hola a todos, bueno hace un tiempo cada vez que abro ollydump este me aparece arriba en la pantalla mostrándome la mitad de ollydump dandome problemas para presionar el botón dump (no visible) lo he probado en una máquina virtual y me ocurre lo mismo es decir queda muy arriba la ventanda, alguien sabe solucionar eso?

Saludos

PD:poseo un netbook, creo que puede ser eso
238  Programación / Scripting / cambiar la fecha del sistema tomando la fecha desde un archivo texto? en: 8 Septiembre 2011, 09:29 am
Pues eso, como lo puedo hacer?
es decir tengo un fecha.txt ,dentro tiene una fecha como hago para que el sistema utilice esa fecha,saludos
239  Programación / Ingeniería Inversa / Duda con VB bp rtcGetMonthOfYear en: 8 Septiembre 2011, 08:30 am
Hola a todos tengo una duda cuando un crackme llama:
rtcGetMonthOfYear
rtcGetYear

no logro ver los valores que retornan, no sé si están en el stack o en los registros...
Si me pudieran aclarar, saludos
240  Programación / Ingeniería Inversa / Duda con opcode sete bl en: 7 Septiembre 2011, 21:05 pm
eso
Páginas: 1 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines