elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Mensajes
Páginas: [1]
1  Programación / Ingeniería Inversa / Re: Solicito sugerencias para estudiar protección. en: 16 Abril 2010, 16:39 pm
Gracias tincopasan, estoy en ello con la inestimable ayuda de MCKASys, que es un fenómeno.
Gracias
2  Programación / Ingeniería Inversa / Re: Solicito sugerencias para estudiar protección. en: 13 Abril 2010, 21:36 pm
Gracias MCKSys por tu atención y ayuda, te pongo alguna imagen por si nos puede ayudar, lo siento no consigo insertar imagen, no se como se hace.
RDG v0.6.5 dice Borland Delphi v6.0- v7.0 ; Fake Ninja v2.0 (capacidad para crear signaturas falsas), el Compiler detector v1.0 dice Visual C++ v7.0.
RDG v0.6.6 2k8 dice Borland Delphi v6.0 -v7.0 ; Detectado NADA (archivo sospechoso) Escaneo Externo (Mediante DLL Actualizable Posible unnamed Scrambler (Detección Euristica) su correspondiente Compiler detector insiste en Visual C++ v7.0.
El entry point en Olly, lo ubica en 007A1764 55 Push EBP; 007A1765 Mov EBP,ESP ; 007A1767 ADD ESP, -10 etc, etc.

Si me dices como puedo hacerlo, inserto imagenes.
Gracias





3  Programación / Ingeniería Inversa / Re: Solicito sugerencias para estudiar protección. en: 12 Abril 2010, 17:57 pm
Gracias MCKSys Argentina
Bueno, mi primera aproximación fue poco fiable, más bien un desastre, posiblemente estemos ante un "Unamed Scrambler" y tal vez ni siquiera sea Delphi, la protecciòn que tiene de momento despista a los detectores que utilizo, al correrlo en Olly, se detiene en un EP, que vaya ud. a saber. Despues colocado "Bp ResumeThread", se detiene en exception 0EEDFADE,  y con Shift F9 se queda corriendo según Olly, sin detenerse en el Bp, aparentemente detecta el Olly y se lo salta.
¿Que os parece ?
4  Programación / Ingeniería Inversa / Solicito sugerencias para estudiar protección. en: 10 Abril 2010, 11:16 am
En primeras aproximaciones, podemos observar lenguaje Delphi, no empaquetado, la primera vez que se corre el programa crea un archivo (registro), y en el guarda el código que acaba de calcular para esa maquina, en función de su HD y Placa base (supongo), a continuación no solicita nada y se ejecuta en Demo (con las debidas limitaciones). Para registrarlo escribimos el código en la ventanita correspondiente y en lugar de hacer comparaciones, simplemente lo guarda en el anterior archivo (Registro) e indica que reiniciemos el programa, se supone que es entonces cuando en ese nuevo arranque comprueba por si solito el Ok del código introducido y como no es correcto, sin decirte nada de nada, se ejecuta sin problema alguno, como Demo.
A lo que aspiro es a crearme el keygen, agradezco cualquier sugerencia que me oriente en este bonito reto, tutoriales, caminos a seguir, etc, etc.
Gracias a todos y muy especialmente a Ricardo Narvaja y a los genios que moderan este foro, de todos ellos estoy aprendiendo.
Kalyato  ;-)
   
5  Programación / Ingeniería Inversa / Re: ¿Sistema Operativo óptimo para ingeniería inversa? en: 27 Marzo 2010, 10:41 am
Gracias KJD, XP SP3.
"A por ellos, que son pocos y cobardes" :laugh:
6  Programación / Ingeniería Inversa / Re: ¿Sistema Operativo óptimo para ingeniería inversa? en: 26 Marzo 2010, 10:28 am
Gracias por vuestras sugerencias, mis pruebas con RDG y W7 no han sido satisfactorias, de modo que he regresado al W XP.
7  Programación / Ingeniería Inversa / ¿Sistema Operativo óptimo para ingeniería inversa? en: 25 Marzo 2010, 12:17 pm
De nuevo voy a dedicarle, despues de mucho tiempo, algunos meses a este maravilloso arte, tengo problemas al correr RDG detector  con Windows 7, conoceis algún problema ? es mejor Windows Xp SP 2 ? ya no me refiero solo esta herramienta, si no a todas en general, me gustaría saber con que S. Operativo son más fiables.
Gracias a todos
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines