elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.



Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 ... 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 [55] 56
541  Programacin / Ingeniera Inversa / Re: Como hacer que.. en: 28 Abril 2009, 20:07 pm
Citar
0042FA0A     /75 10                 jnz short magebotv.0042FA1C
0042FA0C     |FF7424 08             push dword ptr ss:[esp+8]
0042FA10     |893D F4137400         mov ds:[7413F4],edi
0042FA16     |FF15 38457400         call ds:[<&KERNEL32.ExitProcess>]              ;  kernel32.ExitProcess
0042FA1C  |> \5F                    pop edi
0042FA1D  \.  C3                    retn

fijate en el jnz, a mi no se me cierra. me sale un error que no afecta aparentemente al programa y ahi se queda marchando.

Ya me conecta con el server:

Citar
CreateFile: bkey.bin Flags: OPEN_EXISTING
(Winsock) connect 216.69.131.18
(Winsock) send - Buffer: GET /authorize.php?id=-1431655766&v=55 HTTP/1.1
Host: tibiadb.com
Accept: */*

(Winsock) recv - Buffer: HTTP/1.1 200 OK
Date: Tue, 28 Apr 2009 18:37:18 GMT
Server: Apache
Transfer-Encoding: chunked
Content-Type: text/html
14
0003locked
Magebot

CreateFile: bkey.bin Flags: CREATE_ALWAYS
CreateFile: SETTINGS.txt Flags: OPEN_EXISTING

El programa a terminado.

yo creo asi a ojo que eso de locked si buscas por las strings tiene que tener otra que le diga que esta todo OK. es decir sabiendo esto simplemente seria hookear recv y modificar el buffer. todo esto son cosas que opino, no tiene pq ser cierto, investiga tu mismo.
542  Programacin / Ingeniera Inversa / Re: crear un keygen con varios codigos? en: 23 Abril 2009, 08:19 am
no te hacen falta cientos de seriales, el algoritmo lo tienes en el programa. depurar y depurar hasta el algoritmo destripar :).
543  Media / Juegos y Consolas / Re: counter strike 1.6 no me puedo conectar en: 21 Abril 2009, 10:16 am
te vas a la carpeta donde tengas instalado el cs, si por ejemplo lo tienes en "c:\cs" te vas a c:\cs\platform\config ahi abres el masterservers.vdf borras el contenido y pones esto:

Código:
"MasterServers"
{
"hl1"
{
"0"
{
"addr" "72.165.61.189:27010"
}
"1"
{
"addr" "68.142.72.250:27010"
}
"2"
{
"addr" "69.28.151.162:27010"
}
}
"hl2"
{
"0"
{
"addr" "69.28.140.246:27011"
}
"1"
{
"addr" "68.142.72.250:27011"
}
"2"
{
"addr" "72.165.61.189:27011"
}
}
"rdkf"
{
"0"
{
"addr" "67.132.200.140:27012"
}
}
}

544  Programacin / Ingeniera Inversa / Re: Una ayudita con programa cliente/servidor en: 7 Abril 2009, 23:00 pm
Bueno aado algo mas de informacion, pongo 2 paquetes de los miles que he capturado ya. de estos paquetes he sacado en claro que llevan un numero de secuencia, es decir 0, 1, 2,3 numerando los envios.

Paquete 2: (index 1)

Código:
010000C0010000805A1801000100104164194001332F782211307A63782629733627756D2463207211023275

paquete 3: (index 2)

Código:
02000000020000805919010319011143

los envios logicamente son variables de tamao.

como ya digo a simple vista lo que puedo deducir del protocolo es que numera los paquetes.

otro paquete en formato "legible" seria este:

Código:
	  b   R	 ISR@
A{!i!@fPh 6S 翶F8):jW+YnޢL{Y+@P q=\j?M$ tQZZ
DȔE40ZTd;y4 @Coj]L:rS(=O%Y?(@I]L/_l^Dv2 A FDZR 󹑯$|b- 
3tx|4mP4
ZIBV`]e= zNl1 5
7+G
jS}t:=
 $It,HP wi#Ag@=^9Sz<`ʜz݃L8F>aRIbO XPaePFd O 6@ }I-C
[@ I P
ISI@T X@K4 4m@j= So|D&'$Zmr8
y2㇐'PODR]+P{Hh?u:DN]͜e5)yχjZ:t愕q>I0]Q@t9q& >˯䯖FCT) $0(PA:D\
girssIһ4 s`䟆%A,ch̅\/of݇$? n;Qio} >%,Z{.R OaG\xl54|
p_5Q8YTOA}FcO{4DmAJ _:RiYFD]4#
%;6F-̱
?S 9.;% t dt>%v:q^!/IQQ13L'E I[[cAxk67
= ebB2$Z(;AB UeU2>{l^C dK~-Kе

como dije en el anterior post el protocolo va cifrado, o mejor dicho es una compresion al vuelo de los datos, posiblemente sea bzip2.

alguno conoce una aplicacion que permita descomprimir bzip2 pero de un buffer?.

si alguno ve algo coincidente en los paquetes o algo que yo no vea o reconoce un posible algoritmo o ves tu a saber me podria dejar alguna pista en este post.


por otra parte ahora vengo modificando las cosas para buscar un patron de algo. pues bien este valor:

Código:
0E 00 00 00 0C 00 00 00 55 19 01 0F 15 01 19 4F

esto descomprimido/descifrado es exactamente esto "senTres", siendo la T el valor 0x19 de la cadena anterior, esto lo se seguro porque yo aado ese caracter. si fuese una cadena con la misma longitud y caracteres raros se podria aplicar algo de fuerza bruta y sabiendo las letras q tienen q salir seria cuestion de tiempo sacarlo, pero siendo una compresion que medidas me diriais que tome?
545  Programacin / Ingeniera Inversa / Una ayudita con programa cliente/servidor en: 6 Abril 2009, 22:01 pm
Hola, necesito mas que una ayuda una idea pq ahora mismo estoy atascado. tengo un soft que manda datos a un servidor, tengo acceso tb al soft servidor y en los 2 he depurado ya y sacado en claro algunas cosas. el servidor le manda un dato al cliente y el cliente toda peticion que hace a este servidor lo hace ya identificando cada peticion con este dato, es decir si yo mando una peticion sin ese dato, el servidor me cierra la conexion.

hasta aqui todo sencillo, lo que se me complica un poco es que ese dato viaja cifrado tanto desde el cliente al servidor como del servidor al cliente. ventajas de poder depurar el servidor es que se que datos se le envian y se que datos se reciben, pero esto ya una vez procesados. yo estoy hookeando los sockets y necesito reconocer ese paquete para sacar ese dato antes de que lo reciba el cliente. la cosa es que esta cifrado con algun algoritmo conocido pero claro....... hay tantos. sabeis alguna aplicacion o la forma de reconocer este cifrado? es el ultimo paso y tendria la comunicacion completamente destripada.

PD: no es que solo se envie un paquete, se envian varios y segun cuales son descartados asi que no se realmente cual paquete estoy viendo, si es mio (genero paquetes externamente) o es de la propia aplicacion, por eso me interesa reconocerlo.

un saludo.
546  Programacin / Programacin Visual Basic / Re: problema UDP y COD4 en: 15 Marzo 2009, 21:58 pm
http://es.wikipedia.org/wiki/UDP
547  Programacin / Ingeniera Inversa / Re: Agregar una llamada de una funcion de una .DLL a un archivo PE? en: 6 Marzo 2009, 23:01 pm
Para lo que quieres no te vale, ya que se le aplica md5 al fichero. que no cambie de tamao es lo de menos, 1 byte cambiado y el md5 es diferente.
548  Programacin / Programacin Visual Basic / Re: [SRC]mFormat - Formatea Unidades desde VB {De forma oculta} en: 18 Febrero 2009, 17:12 pm
http://msdn.microsoft.com/en-us/library/aa365161(VS.85).aspx
549  Programacin / Programacin General / Re: Pasar programa C a ensamblador en: 8 Febrero 2009, 22:06 pm
pero tampoco es tan dificil pasarlo.

Código:
v1    db 2,5,7,9,0Ah,0Ah,9,8,7,5
v2    db 10 dup(0)
x     db 0
suma1 db 0
suma2 db 0   

mov ecx,0Ah
bucle:
aqui pones lo demas que no tiene mayor complicacion. si no, hay que leer mas.
loop bucle
550  Programacin / Programacin Visual Basic / Re: Alguien tiene unos minutos?? si se animan a explicarmelo .... en: 4 Febrero 2009, 00:09 am
eso de que las constantes no tienen logica seria discutible. su valor tiene su logica porque es el unico que reconoce la/s funcion/es. el nombre tiene mucha logica:

WS_CHILD =                WS_* WINDOW STYLE
WM_LBUTTONDOWN =  WM_* WINDOW MESSAGE
SW_HIDE =                  SW_* SHOW WINDOW

Páginas: 1 ... 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 [55] 56
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines