elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


  Mostrar Mensajes
Páginas: 1 ... 537 538 539 540 541 542 543 544 545 546 547 548 549 550 551 [552] 553 554 555 556 557 558 559 560 561 562 563 564 565 566 567 ... 620
5511  Programación / Ingeniería Inversa / Re: OneWay.dll en: 17 Noviembre 2010, 23:52 pm
Por las dudas: Todo el tema de la registracion se guarda en el archivo WSYS049.SYS en C:\Windows.

Esta oculto, pero esta  :P

Los datos estan cifrados, pero estoy viendo a ver si se puede solucionar eso....
5512  Programación / Ingeniería Inversa / Re: Descifrar HASH en: 17 Noviembre 2010, 23:51 pm
Probaste decompilar el .swf??

Con el fuente ya no necesitas andar "probando"...  :P
5513  Programación / Ingeniería Inversa / Re: OneWay.dll en: 17 Noviembre 2010, 20:28 pm
Lo que puedes bajar desde la web es un OCX.

El tema es que esta aplicacion esta usando una DLL (no es lo mismo).

Ademas, si miras la documentacion de la web, veras que la rutina ha cambiado (tambien la cantidad de parametros)
5514  Programación / Ingeniería Inversa / Re: Descifrar HASH en: 17 Noviembre 2010, 17:17 pm
A simple vista, eso parece Base64....

Podrias empezar buscando por ese lado...

Saludos!
5515  Programación / Ingeniería Inversa / Re: Reconstruir una estructura... en: 17 Noviembre 2010, 17:16 pm
Y.. fijate si esta packed o no.

Pasale RDG y PEiD y fijate que dicen. Cargalo en IDA y fijate si la decompila completa.

Por ejemplo, si esta en Delphi, la metes en IDR o Dede y la hacen pelota. Si es VC++, en IDA con el plugin X-Rays, le sacas CASI el fuente, etc. etc.

Todo depende de lo que saques de tu analisis...  :P
5516  Programación / Ingeniería Inversa / Re: Mochila exekey++ - Posible crackearla? en: 17 Noviembre 2010, 17:10 pm
Eventualmente si se puede. Mas aun, si posees la llave original.
5517  Programación / Ingeniería Inversa / Re: OneWay.dll en: 17 Noviembre 2010, 17:09 pm
OK. De todas formas ya la tengo dumped y funcionando perfectamente (tuve que corregirle la ImageBase para que no joda)

Lastima que IDR no la levante, pero IDA la analiza igual.

Creo que lo mejor es parchear el EXE. Por lo que estuve mirando, es medio jodido sacarle un keygen (por el Rijndael).

Pero bueno.. nada es imposible  ;D

Saludos!
5518  Foros Generales / Foro Libre / Re: ¿Qué causa la envidia? en: 17 Noviembre 2010, 00:42 am
Bueno, pero aun asi, la envidia es algo personal, por lo que las apreciaciones externas no influyen en ese aspecto.

O si lo hacen, lo hacen en la parte del "ego" de cada uno, pero no cuando hacemos nuestras propias apreciaciones sobre los virtudes de otras personas.

Creo que ahi es donde la envidia puede crecer y es dificil de controlar, pues el origen de la misma radica en algo inmaterial...  :)
5519  Programación / Ingeniería Inversa / Re: Reconstruir una estructura... en: 16 Noviembre 2010, 22:14 pm
Fijate aca: http://www.left-brain.com/tabId/65/itemId/1642/pageId/24/Undocumented-Windows-NT.aspx

La parte que dice "HOW TO DECIPHER THE PARAMETERS PASSED TO AN UNDOCUMENTED FUNCTION"

De todas formas, te recomiendo leer el articulo entero...  :P

Saludos!
5520  Programación / Ingeniería Inversa / Re: aadp4olly - Nuevo plugin anti-antidbg para Olly en: 16 Noviembre 2010, 19:09 pm
Groxxxo +NCR!!!  :P
Páginas: 1 ... 537 538 539 540 541 542 543 544 545 546 547 548 549 550 551 [552] 553 554 555 556 557 558 559 560 561 562 563 564 565 566 567 ... 620
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines