elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Mensajes
Páginas: 1 2 3 4 5 [6] 7 8
51  Programación / Ingeniería Inversa / Re: Mochila exekey++ - Posible crackearla? en: 31 Marzo 2008, 20:27 pm
Gracias por la ayuda!

Con que me recomiendan empezar a leer de aca del foro?


Pues no hay que ir muy lejos:

http://foro.elhacker.net/index.php/topic,180886.0.html

y si nos salimos del foro:

http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/

Suerte,

Mintaka
52  Programación / Ingeniería Inversa / Re: Ultimos 2 Tutes 18 y 19 By.AmeRiK@nO en: 31 Marzo 2008, 16:36 pm
Eso te honra y te hace grande, tío.La palabra dada hay que cumplirla, si señor.
Gracias.

Mintaka
53  Programación / Ingeniería Inversa / Re: Mochila exekey++ - Posible crackearla? en: 31 Marzo 2008, 16:31 pm
Gracias por la ayuda, empezaré de 0 a leer un poco sobre los programas a utilizar y veremos si obtengo buenos resultados. :(

Espero ver tus progresos y recuerda siempre que aquí estaremos para contestar tus dudas.
Como bien dice ShadowDark, con ganas y guiándote por los tutoriales desde cero en tres meses tienes tiempo de sobra para derrotar esa "protección", por llamarla de alguna manera.
Animo, que querer es poder.

Mintaka
54  Programación / Ingeniería Inversa / Re: Mochila exekey++ - Posible crackearla? en: 30 Marzo 2008, 21:33 pm

Por lo que veo, tu lo has echo muy facil, debes tener muy buenos conocimeintos o debe ser muy facil como tu dices, yo no se todavia por donde empezar :D



Bien, para empezar a crackear un programa es vital el tener conocimientos del lenguaje assembler, tener un debugger y saber mínimamente usarlo.
Por lo que he podido ver solo testea (como bien dijiste) al inicio de la aplicación, de que esté ese "dispositivo", aunque existen las mismas comprobaciones en otros lugares del código.Me imagino que estarán para otros casos.De todos modos sería cuestión de aplicarle el mismo "remedio" en esos otros casos.

Suerte,

Mintaka
55  Programación / Ingeniería Inversa / Re: Mochila exekey++ - Posible crackearla? en: 29 Marzo 2008, 18:37 pm
Hola.
Si el único problema es la nag que me dice:

              Falta dispositivo para control de ingresos

está realmente fácil.Una vez superado ese problema se entra en el programa sin más obstáculos.
Repito que si esa es la única limitación, es de risa la protección.
En caso contrario cuéntanos, por favor, cuales son las limitaciones o la nag.

Saludos,

Mintaka
56  Programación / Ingeniería Inversa / Re: Mochila exekey++ - Posible crackearla? en: 27 Marzo 2008, 00:36 am
A mi por ejemplo se me ocurre echarle un ojo al programa y ver si puedo dar alguna pista para crackearla.
Para ello necesito tener el programa y saber con que OS estas trabajando.

Saludos,

Mintaka
57  Programación / Ingeniería Inversa / Re: DUDA DE NOVATO en: 11 Marzo 2008, 16:53 pm
Solo el 14-15-17-19 y 33 tienen password.Ahí está la gracia del curso.
Cuando llegues a leer el 13 empezando por el 0 verás el porqué.

Mintaka

PD:Para los que solo quieren encuadernarlos o no pueden sacar los passwords también los tienen sin password en ese mismo link que dió Darksp1rit.
58  Programación / Ingeniería Inversa / Re: Radmin Server y sus restos en mi PC en: 9 Marzo 2008, 20:51 pm
En Vista no tengo ni idea, pero lo que yo haría sería pegarle una limpieza al registro de windows, una vez desinstalado el programa.Y si por aquellas casualidades lo que buscara es un fichero donde lee la fecha de instalación usaría un debugger poniendo un breackpoint en la API CreateFileA (si existe en Vista).
Tómatelo como una idea de como atacar esa protección trial.
Suerte,

Mintaka
59  Programación / Ingeniería Inversa / Re: Eliminar Nag-Screen en VB6 en: 7 Marzo 2008, 16:19 pm
Por supuesto que no me importa.
Lo conseguí "a lo retro", como en tantas y tantas ocasiones. ;D
A grandes rasgos esto es lo que hago:
Una vez sale la nag suelo poner un BP DestroyWindow en el CommandBar y acepto el mensaje de la nag.Olly se detiene en el inicio de esa API cuando va a borrar la ventana o nag y entonces es cuestión de ejecutar hasta los RETN con CTRL+F9, seguido de F7 hasta alcanzar el ejecutable (en este caso la dll).Normalmente me encuentro a la vuelta de un CALL y mirando hacia arriba en el código puedo "intuir cosas" (otros lo llaman ZEN).Pongo un BP con F2 en esa CALL.Restart y si cuando Olly para por ese BP, no ha salido la nag es que voy bien.Si la ejecuto y sale la nag ya sé la CALL que la provoca. :rolleyes:
Hago varias pruebas más para asegurar que es esa call y aplico el parche que creo conveniente.A partir de ahí saco conclusiones y escribo.
Salut,

Mintaka
60  Programación / Ingeniería Inversa / Re: Se puede descompilar una dll?? obtener el código o bien modificarla en ensam en: 25 Febrero 2008, 16:28 pm
¿Conoces algún otro decompilador que me pueda extraer el código en mejores condiciones?

Perdón por la intromisión.
Inténtalo con IDA, a ver si te dice algo más.
Suerte,

Mintaka
Páginas: 1 2 3 4 5 [6] 7 8
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines