elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: [1]
1  Programación / Ingeniería Inversa / Re: ayuda con primer proyecto en: 10 Junio 2022, 14:39 pm
hola a todos quienes han leido y quienes lean el presente mensaje, les actualizo un poco sobre mi caso estuve haciendo el analisis estatico idapro de forma simultanea tanto del programa principal como del "activate.exe" y aunque creo que ya identifique en que punto convergen, todavia no encuentro en que punto se crean las tuberias que los enlaza pero con paciencia, estudio y su apoyo sera posible.
pero durante esta busqueda de soluciones me encontre que alguien ya ha conseguido hacer reversing a el mismo software que yo estoy intentando crackear. me lo descargue mi primer sorpresa es que tambien venia protegido por HWID  y creo que mas protegido que el original por que al pasarlos por el "protector id"  me dice que esta enpacado y en el original no. tanto el software original como el crackeado los he puesto x32dbg y al abrirlos tienen la misma apariencia en un principio pero despues de presionar F9 se dirigen a difentes direcciones
es decir
en un inicio ambos estan en  77131B33 presiono f9 y el original me manda a la direccion 02693020 mientras que el crackeado me lleva a 04B69E04.
eh comparado ambas pantallas de inicio y las unicas diferencias que encuentro al principio es en los registros ECX, EBP Y ESP.
mis principales dudas son : ¿cual sera mas simple de reversear? ¿es posible basarme en el ya crackeado para modificar el original, por ejemplo copiando cada linea que vea diferente?
de antemano muchas gracias y  adjunto el software crackeado para que me hagan favor de compararlos y darme sus comentarios. de nuevo mil gracias

https://mega.nz/file/Z00ySY6A#ciDg_hMN9UzpzMIaZSdvUUNErk9bBHA9KauxkQXq7eQ


2  Programación / Ingeniería Inversa / Re: ayuda con primer proyecto en: 27 Mayo 2022, 07:43 am
Hola!

Lo miré rápido y puedo responderte lo siguiente:

Con Ollydbg (o x64dbg) debería bastarte para debuggear. Recomiendo analizar estático con IDA (o Ghidra).

No tiene packer

No parece detectarlo

Como no tiene packer, no hay OEP, sólo EP: 232F359


Ten en cuenta de que al momento de pedir la licencia, ejecuta otro exe más: activate.exe.

También crea un pipe para comunicarse entre procesos.

Si es tu primer target, te recomiendo empezar por algo más sencillo. Pero si aún quieres entrarle, te recomiendo analizar ambos programas estáticamente para enteder la  interacción entre los mismos (usando pipes).

Con el debugger se te puede complicar un poco, pues necesitarás tener 2 corriendo; aunque puedes seguir la secuencia de la comunicación entre procesos.

Saludos!

antes que nada muchas gracias por su valioso tiempo y ayuda

si estoy utilizando X64dbg y eh llegado a es entry poynt que menciona pero no logro tracear la ruta el otro .exe, el activate.exe. (tambien me eh descargado el IDA PRo Pero hasta hoy no lo eh usado)

por favor podria sugerirme alguna lectura aqui en el foro que me ayude a entender un poco esto de los pipes o compartirme un tutorial si lo hubiera

honestamente si me esta siendo complicado este objetivo y ya veo que es para un nivel mas avanzado pero es para mi muy importante este software que considero que ya que voy a invertir muchas horas en el proceso que sean aprovechadas en el proyecto que me a traido a estudiar este mundo de la programacion totalmente nuevo para mi pero ya toda una necesidad!. asi que de nueva cuenta le reitero mi agradecimiento por su apoyo y su acompañamiento en este proceso hasta donde su voluntad y posibilidades le permitan, si pudiera me gustaria (si no es un abuso de mi parte) ir ejecutando la reversion guiado de su mano desde el primer paso cada que su tiempo se lo permita.


saludos
3  Programación / Ingeniería Inversa / ayuda con primer proyecto en: 27 Mayo 2022, 03:49 am
hola amigos, como ven en el titulo es mi primer proyecto de ingeniería inversa, despues de ya haber repasado los top topics sobre el tema y haber hecho algunas practicas con algunos crackme de los mismos tutos  que  se encuentran disponibles aqui en el foro, me eh descargado los pdfs y algunas herramientas y con estas mismas empece a trabajar en el .exe que dejare abajo en un link de descarga, ya que despues de un par de semanas y muchas horas de diversion siento que estoy en un bucle sin salida por lo que es probable que desde un principio estoy haciendo mal las cosas. el apoyo que les pido es que revisen y analicen el archivo y me orienten sobre
+ las herramientas que voy a necesitar,
+ si esta empaquetado o no, (segun yo no lo esta)
+ si detecta el debugger (eh visto el texto "debugger is present" por lo que asumo que si)
+ Y la OEP si para alguien de ustedes le resulta simple.
 de antemano les agradezco mucho su colaboracion
LINK:
https://mega.nz/file/w18BDAgR#1qOdutUJ0wG16d-F7nqSE9ZYZujc7I-_jFkTxpsNApw
4  Programación / Ingeniería Inversa / Re: ¿se puede crear un Dongle Descontinuado? en: 13 Mayo 2022, 05:46 am
hola a todos a mas de un mes de estar estudiando mucho sobre dongles y estar intentado solucionar mi problema dia con dia me doy cuenta que por la complejidad del asunto rebasa por mucho mis capacidades como novato y que podria tomarme mucho tiempo incluso años poder desarrollar las habilidades para solucionarlo por mi mismo, por lo cual quiero ofrecer una recompensa de hasta 1000  dolares a quien me ayude  y guíe paso a paso desde el principio hasta conseguir la reversion completa, esperando no incurrir en ninguna falta al foro les agradezco mucho de antemano la colaboracion de los expertos y conocedores del tema.
5  Programación / Ingeniería Inversa / Re: ¿se puede crear un Dongle Descontinuado? en: 13 Abril 2022, 23:13 pm
de antemano muchas gracias por su pronta y amable respuesta. navengando entre las capertas de archivos de los equipos encontre carpetas que dicen "sentinel" y "bonjour" que a lo que eh leido por aqui son las palabras que mas se relación tienen con el tema.

en el siguiente enlace adjunto el software en cuestión y agradezco nuevamente su amable intervención.

https://mega.nz/file/RwVW3A4Y#SeItFXlcJ-4KJGhl03TX5Puq6Hxh4kOyTGegUjqRkAQ
 
la siguiente cadena fue copiada de la ventana que se abre al arrancar el equipo CAM

2014-09-09;12:20:44;.\main.cpp;90;Level(8   Information);Id(0   None);************************************************************            
2014-09-09;12:20:44;.\main.cpp;90;Level(8   Information);Id(0   None);*                 Welcome to Tarbes server                 *            
2014-09-09;12:20:44;.\main.cpp;90;Level(8   Information);Id(0   None);************************************************************            
2014-09-09;12:20:44;.\main.cpp;90;Level(8   Information);Id(0   None);*                    version : 1.0.18.0                    *            
2014-09-09;12:20:44;.\main.cpp;90;Level(8   Information);Id(0   None);************************************************************            
2014-09-09;12:20:44;.\InfoManager.cpp;892;Level(4   Error);Id(0   None);Can't read hardware version!            
2014-09-09;12:20:44;.\InfoManager.cpp;893;Level(4   Error);Id(0   None);C:\Tarbes\Toolkit\Hardware.ini: cannot open file            
2014-09-09;12:20:44;.\InfoManager.cpp;897;Level(8   Information);Id(0   None);Hardware version :             
2014-09-09;12:20:44;.\InfoManager.cpp;914;Level(8   Information);Id(0   None);Firmware version : 1.0.1.35            
2014-09-09;12:20:44;.\InfoManager.cpp;831;Level(4   Error);Id(0   None);XML> Cannot load D:\Tarbes\TarbesServer\Tarbes.xml            
2014-09-09;12:20:44;.\InfoManager.cpp;512;Level(2   Warning);Id(0   None);XML> Failed to load Tarbes.xml. Trying Tarbes.xml.2...            
2014-09-09;12:20:44;.\InfoManager.cpp;831;Level(4   Error);Id(0   None);XML> Cannot load D:\Tarbes\TarbesServer\Tarbes.xml.2            
2014-09-09;12:20:44;.\InfoManager.cpp;526;Level(4   Error);Id(0   None);XML> Failed to load Tarbes.xml.2. Trying Tarbes.xml.bak...            
2014-09-09;12:20:44;.\InfoManager.cpp;831;Level(4   Error);Id(0   None);XML> Cannot load D:\Tarbes\TarbesServer\Tarbes.xml.bak            
2014-09-09;12:20:44;.\InfoManager.cpp;539;Level(4   Error);Id(0   None);XML> Failed to load Tarbes.xml.bak            
2014-09-09;12:20:44;.\SoapServer.cpp;1454;Level(4   Error);Id(0   None);INIT> Initialisation error: TS_FailedToLoadIniInfo            
2014-09-09;12:20:44;.\SoapServer.cpp;1244;Level(8   Information);Id(0   None);RegisterService Name=MillingMachine_PA0140480721    Type=_MillingCS3000._tcp    Port=3000    FriendlyName=PA0140480721    NetConfig=dhcp
2014-09-09;12:20:45;.\SoapServer.cpp;127;Level(8   Information);Id(0   None);mDNSResponder.exe            
2014-09-09;12:20:45;.\SoapServer.cpp;157;Level(8   Information);Id(0   None);Create process snapshot            
2014-09-09;12:20:55;..\scm.cpp;25;Level(8   Information);Id(0   None);SOAP> Start service "Bonjour Service" OK            
2014-09-09;12:20:56;.\SoapServer.cpp;1244;Level(8   Information);Id(0   None);RegisterService Name=MillingMachine_PA0140480721    Type=_MillingCS3000._tcp    Port=3000    FriendlyName=PA0140480721    NetConfig=dhcp

6  Programación / Ingeniería Inversa / ¿se puede crear un Dongle Descontinuado? en: 13 Abril 2022, 22:45 pm
hola a todos antes que nada un cordial saludo, como veran soy nuevo por aqui pero me eh tomado un par de semanas para leer la mayoria de post respecto a mi problema, mucho eh aprendido pero me ha sido muy dificil asimilar la mayoria de información plasmada, ya que es un ambito completamente nuevo para mi, no tengo formación de ingeniaria ni nada por el estilo en esta area, ya que mi trabajo es en el area de la salud, especificamente la odontologia, entonces comprenderan que sea frustrante para mi tratar de resolver mi problema sin recurrir a su ayuda.

mi problema es el siguiente: tengo un equipo CAD-CAM el cual tiene mas de 10 años de haber sido fabricado y distribuido  (fuera de mi pais) y aun cuando la empresa tiene presencia  y distribución aqui no me pueden dar soporte ni venta de refacciones porque no llego ese modelo para aca ni hubo capacitación ni nada al respecto y otra es que la misma empresa a dado por descontinuado el equipo sin dejarme mas opción que liberarla y echarla andar por mi cuenta, de parte de la empresa y como apoyo me facilitaron los softwares de operación y una "imagen de disco" llamada "rescue key" (que a mi entender es un clon de toda la programación del equipo) pero todo sin acceso ni licencias porque ya no estan disponible, eh conseguido liberar los accesos a dos de los software  necesarios, pero donde eh fracasado es en enlazar el equipo con la computadora, me comento la empresa que el equipo necesita el dongle para ser detectado pero que ellos ya no podian hacer nada mas por mi. solo proporcianarme esa información y los archivos mencionados y que quiza partiendo de ahi podria conseguir generarlo.

entonces tengo: softwares que controlan el equipo de CAM desde el pc, Imagen de disco del equipo CAM
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines