elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 ... 448 449 450 451 452 453 454 455 456 457 458 459 460 461 462 [463] 464 465 466 467 468 469 470 471 472 473 474 475 476 477 478 ... 620
4621  Programación / Ingeniería Inversa / Re: Como comprobar si mi código asm ha cambiado? en: 1 Marzo 2013, 02:29 am
Aquí va: http://www.multiupload.nl/3O3T3UDGYT

El código que está en los recursos, lo hice en una DLL usando ASM y después es sólo cuestión de allocar memoria y saltar.

El code tiene comentarios algunos comentarios que use para guiarme al momento de desarrollarlo.

Cualquier cosa, pregunta.

Saludos!

PD: Me olvidaba! La pass del 7z es "a" (sin las comillas)
4622  Programación / Ingeniería Inversa / Re: tutorial twelve keys music en: 1 Marzo 2013, 02:23 am
Bueno, un keygen es un programa, por lo que deberás aprender algún lenguaje.

Por sencillez, te recomiendo python, pero vas a necesitar las bases sobre programación (algoritmos), esto es, claro, si no las conoces aún.

Saludos!
4623  Foros Generales / Foro Libre / Re: ¿como ser hacker? en: 28 Febrero 2013, 21:24 pm
ollydbg es caquita de windows, aunque no es inutil del todo

OK, pero sólo porque tú lo dices, sinó pensaría que es el mejor debugger para win32...  ::)
4624  Programación / Ingeniería Inversa / Re: ejecutar varias veces el mismo software en: 28 Febrero 2013, 21:06 pm
Puedes usar Olly para ver la parte del código que te redirecciona al proceso previo y te cierra el nuevo.

Aunqe si estas muy verde en el tema, quizas deberias comenzar por el FAQ.

Saludos!
4625  Programación / Ingeniería Inversa / Re: tutorial twelve keys music en: 28 Febrero 2013, 18:58 pm
Muy bueno! Gracias por compartir.

PD: Espero intentes hacer el keygen...  :P

Saludos!
4626  Programación / Ingeniería Inversa / Re: Como comprobar si mi código asm ha cambiado? en: 28 Febrero 2013, 04:04 am
Está en la web de ricnar: http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1401-1500/1443-Crackme4.By.MCKSysArgentina_Keygen.By.Thunder.rar

Saludos!
4627  Programación / Ingeniería Inversa / Re: Como comprobar si mi código asm ha cambiado? en: 27 Febrero 2013, 20:28 pm
@||MadAntrax||: Hace un tiempo hice un crackme que, entre otras cosas, tenia comprobacion del codigo de un evento.

El post es este: http://foro.elhacker.net/empty-t356892.0.html

Si lo deseas, esta noche subo el codigo fuente del crackme, pero lo recomendable aqui no es ver el source del crackme, sino el tutorial de la solucion que encontro Thunder: http://www.mediafire.com/file/spob6r4g8y92sel/Crackme4.By.MCKSysArgentina_Keygen.By.Thunder.rar

Aun hoy dia me sorprende el nivel de reversing aplicado...

Saludos!
4628  Programación / Ingeniería Inversa / Re: Como comprobar si mi código asm ha cambiado? en: 27 Febrero 2013, 19:34 pm
Bueno, estaba buscando los "hacks" de Karcrack y me doy cuenta que es él quien estaba respondiendo asi que nada que hacer por estos lados...  :silbar:

PD @||MadAntrax||: Seguro lo sabes pero te recuerdo que esa "API" lee 4 bytes (1 DWORD).

Saludos!
4629  Programación / Ingeniería Inversa / Re: Como comprobar si mi código asm ha cambiado? en: 27 Febrero 2013, 19:07 pm
Si no entendí mal, el EXE se comprobaría a si mismo, por lo que ReadProcessMemory no seria necesario.

Bastaria con un "GetMem" de la direccion en concreto y listo...

O bien, entendí mal...  :P
4630  Programación / Programación C/C++ / Re: Parchear la IAT para interceptar GPA en: 27 Febrero 2013, 09:05 am
Sin ánimos de ofender, tengo pregunta: Cuál es el objetivo de parchear la IAT del proceso que estas corriendo?

En todo caso, no sería mejor parchear la API?

Digo, porque por ej.. una DLL cargada por el ejecutable no va a usar la IAT del EXE, va a usar su propia IAT.

Por esto, no le veo la utilidad al parcheo de la IAT.

Podrías explicar la finalidad del parche?
Páginas: 1 ... 448 449 450 451 452 453 454 455 456 457 458 459 460 461 462 [463] 464 465 466 467 468 469 470 471 472 473 474 475 476 477 478 ... 620
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines