elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: 1 ... 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 [39] 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 ... 56
381  Programación / Ingeniería Inversa / Re: Ayuda con OllyDBG y Themida, leyendo memoria en: 8 Agosto 2011, 19:03 pm
Ese juego es maple?

Themida es un packer muy dificil, pero no imposible, claro que yo con mi nivel no puedo, hacerlo, pero hay gente que sí.

http://forum.tuts4you.com/index.php?act=idx

En este foro, hay personas que te pueden ayudar con el desempacado con themida, hay muchos que lo han logrado con versiones anteriores a la actual.

Ahora, como crees que el CE va a funcionar, en un juego online, ._., primero está el anticheat, que detecta el nombre de la caption del CE, hasta el driver del CE.

Así que tienes muchos puntos a resolver.

La protección del juego (packed).
El anticheat.
Bypassear la forma que usa el juego al anticheat.
Bypassear su CRC del juego.

y lo tendrás en tus manos.

Nox.
382  Programación / Ingeniería Inversa / Re: Vuestra opinion sobre el testeo de crackme's en: 5 Agosto 2011, 20:25 pm
Hola, en mi caso los Hbp no me han dado problema

Saludos

Sí daban problemas hasta está última versión que salio, y funciona bien, almenos es lo que comentaron en CLS.

Nox.
383  Programación / Ingeniería Inversa / Re: Reto Crack pyton,,, Cuenta Premium Megaupload de Premio en: 4 Agosto 2011, 21:42 pm
yo creo que entre a una comunidad de hacker,, no creo que la moralidad sea una de los estandartes, la mayoria de los temas son para burlar estrategias de seguridad ( no veo implicita moralidad en eso), .. Me disculpo, es una persona que si aporta, que a ayudado mucho en la comunidad, pero tiene delirios de moderador, y tal vez doble moral


Aquí la moral no tiene nada que ver, moral que es moral?, tienes que saber específicamente que es el significado de moral, tú no tienes la misma moral que otro, porque no tienen las mismas creencias, así de simple.

Lo que se rige aquí es la ética, un conjunto de buenas conductas, muy diferente a las creencias que pueden ser modificadas, la ética no.

Ahora lo que se trata de evitar es la uso indiscriminado del foro para perdir cracks, y segurametente tú tienes tu perspectiva de verlo, y MCKSys lo vio de otra manera, por esa razón no tienes que hacer conjuturas de alguien por haber hablado por el foro unas cuantas veces.


PD: no me di cuenta que estaban en la segunda hoja  :¬¬
PD2: Tus links no funcionan ._.

Nox.
384  Programación / Ingeniería Inversa / Re: [Tutorial] skrackme1 en: 4 Agosto 2011, 21:23 pm
Jejeje así es, lo del PDF me da flojera pero ya está publicado en CLS y subido en la página de ricardo narvaja

Saludos

Muy bueno Under, es hora de que toques los concursos de CLS ánimo.

Nox.
385  Programación / Ingeniería Inversa / Re: Duda con 011- OLLY y VISUAL BASIC por COCO en: 3 Agosto 2011, 21:23 pm
1) Bien no soy experto en los Binarios hechos en VB, pero si practicas un poco con ellos te darás cuenta, de que justo antes de que halles el punto caliente, está esa llamada mágica.

Ahora creo que es por la menera que está estructurado el VB, es la respuesta a tu pregunta.

En mis pocas veces que visto VB (una de esas fue el concurso de CrackLatinos, que vi algo de 10 VB), me di cuenta que (no entodas) despues de esa llamada está el menjurge.*

2)Pues creo que así es la estructura del VB

3) La API a usar puede variar, incluse puede usar comparaciones en punto flotantes, u otras, y no solamente APIS

4)Pues si ya tienes el serial falso, y estás en el punto caliente gracias a la llamada mágica tan solo sigues traceando (siempre y cuando estes con la certeza de que ese es el lugar, si no podes usar HBPM on access (ese yo usaría, porque pararía cada vez que queiran acceder al serial puede que lo copien en otro buffer o hagan algo con el).

5)No necesariamente, aveces ni lo encuentras esas llamadas mágicas, haste he logrado encontrar una llamada así:

CALL [ECX+000000A8]


Ahora lamento no darte una explicación tan detallada, pero lo que menciono es lo que me ha pasado durante mis vivencias con VB 5.0, 6.0.


* Yo lo entendí así, te pongo un ejemplo, así como el salto mágico en los packers, como supieron que existía algo así (?), pues al analizar las entradas de la iat,  se dieron cuenta que no todas las entradas son reedireccionadas, si no que el debugger reconoce algunas porque están "intactas",  luego se pusieron a ver porque pasaba eso, apartir de ese pensamiento (es mi conjetura), se dieron cuenta de que había un salto mágico que "elegía" que entrada iba hacer direccionada, ahora porque sucedía esto, pues porque esa es la estructura del packer osea de esa manera fue diseñado.

De igual modo el salto mágico al tú encontrar siempre ese patron, y te dabas cuenta que en muchos VB pasaba lo  mismo, entonces este también era una llamada mágica (es mi pensamiento).

Un Saludo, Nox.

386  Seguridad Informática / Bugs y Exploits / Re: [DUDA] Hack en un juego que tiene cliente en Web en: 1 Agosto 2011, 17:43 pm
No sé que piensan pero a mi me divierte burlar la seguridad de un juego que el propio  juego en sí lo que tú necesitas como dice pitoloko es un trainer una herramienta que se encarga de modificar adress de alguna aplicación te daré un consejo utiliza cheat engine investiga sobre el ya que posee la opción de podeer crear tus porpios trinner de manera muy personalisada pero recuerda dos puntos importantes:

1-debes encontrar los adress reales no lo de memoria ya que esos varían dependiendo de cada PC, por lo que si encuentras los reales, creaste un hack para todos

2-los juegos flash al momento en que quieras encontrar los adress debes multiplicarlos por 8 me explico si quieres buscar un valor que es 10 lo buscas por 80, ahora luego de los que encontraste ahora ese valor cambió a 2 debes buscarlo como 16

Saludos y suerte hacker :D

Esto no lo sabía, nunca he tocado juegos en flash, pense que lo que manejaba era puro float (o gran parte de datos los maneja así), pero de la multiplicación por 8 puedes explicarlo?

@[-Franko-], hay dos tipos de address, las address dinámicas y las estáticas, tú necesitas encontrar las estáticas, como su nombre lo indica serán las mismas para cualquier ordenador, ahora muchas veces llegar a una de ellas no es facil, podemos mencionar un multilevel pointer, es decir que la address estática sea un pointer de varias bases más sus desplazamientos (offset), eso sería una tarea un tanto complicada dependiendo del game en que estemos, el CE (Cheat Engine), tiene tanto opciones como debugger para poder encontrar punteros, address que escriben en otras address, etc, te recomiendo que sigas el tutorial del CE, y lo termines te será de gran ayuda, y te ideas generales de como empezar a buscar algo con el CE.

Nox.
387  Seguridad Informática / Análisis y Diseño de Malware / Re: Un trainer es un Troyano?¿?¿?¿ en: 29 Julio 2011, 21:52 pm
Eso me suena a tutorial.... sale tutorial? xD

El gamehacking es un conjunto de conocimientos, Sniffing, Reversing, Programación, mucho sentido común (aunque creo que, esto no es un conocimiento XD), etc.

Luego apartir de eso te desarrollas, yo creo que no existe un tutorial para aprender gamehacking específicamente, si no muchos tutoriales para aprender los conocimientos que abarca el gamehacking.

Nox.
388  Seguridad Informática / Análisis y Diseño de Malware / Re: Un trainer es un Troyano?¿?¿?¿ en: 29 Julio 2011, 16:49 pm
jaja, el problema es que los trainers son protegidos con packers, VMProtect, Themida, Execrytor, etc...

Y aunque esten totalmente limpios, lo que detecta es la protección, pero también está lo otro, que hay personas que mandan troyanos empackados o bindiados/joiniados, y que además están enpacados, así es que primero tienes que saber de donde descarga, si el "usuario" que postea, tiene buena reputación, y lo último es verificar ya tus conexiones ya comentando en este hilo.

Tienes otra opción mucho mejor, crear tus propios trainers, como lo hago yo, aprendes y te evitas de quedarte con la duda si es un troyano.

Nox.
389  Programación / Ingeniería Inversa / Re: Duda con Tutorial concurso 97 UnPackMe_TPPpack.exe en: 27 Julio 2011, 18:47 pm
Me ha surgido otra duda de este tutorial haber si me la pueden aclarar cuando dumpea:

Dumpeando

....



No entendí la explicación si alguien pudiera explicármela de manera sencilla y entendible se lo agradecería

Muchas gracias

Tienes que estudiar el formato PE, así lo entenderás.

Nox.
390  Foros Generales / Foro Libre / Malla o Plan Curricular... en: 26 Julio 2011, 22:34 pm
Cual de estás 3 les parece la mejor planteada, yo estoy por decirme a cual postular aún (De esas 3), pero deseo su opinion de la malla.

http://www.utp.edu.pe/plan.aspx?idC=00036P&idC1=000036

Ya que la Ing. de Software o Sistemas ya no me convencen como antes (lo digo por opinion personal).

Alguien ya está llevando algunas de esas ing.? en la UTP? y como está lo que enseñan D: (Claro si son de Perú  :P) .

Salu2!.
Páginas: 1 ... 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 [39] 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 ... 56
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines