elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


  Mostrar Mensajes
Páginas: 1 ... 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 [38] 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 ... 69
371  Programación / Ingeniería Inversa / Re: Agregar plugin IsdebuggerPresent en: 27 Enero 2008, 22:58 pm
cuando pongas las rutas no hace falta que pongáis la ruta "C:\OllyDBG\Plugins" ese error lo cometéis mucha gente, con poner "Plugins" sobra, eso te permitirá que lo pongas donde lo pongas funcionen.

Salu2..
372  Programación / Ingeniería Inversa / Re: Codigo Fuente de Monica8 o Monica 8.5 en: 24 Enero 2008, 13:41 pm
todos conocemos el Monica8 o Monica 8.5 y todos tenemos su fuente...

..ah y todos somos hackers...
373  Programación / Ingeniería Inversa / Re: Descompilar .Fxp Ayuda!!!! en: 18 Enero 2008, 08:23 am
con intuición y determinacion xD.. busca cadenas que aparezcan en la zona de activación, un mensaje que te diga que está mal, para localizar el código perteneciente a esa zona, y a partir de ahi ver que hace.

Salu2..
374  Programación / Ingeniería Inversa / Re: Descompresor EXE Visual C++ por favor en: 17 Enero 2008, 13:51 pm
Si sigues los tutoriales, encontrarás la solución, hacerlo a mano no es tan complicado, lo que utilizamos es el OllyDBG, y el lenguaje es código máquina, evidentemente nadie te va a sacar el pan. Puedes desistir.

Salu2..
375  Programación / Ingeniería Inversa / Re: Descompresor EXE Visual C++ por favor en: 17 Enero 2008, 08:15 am
"Asprotect Molebox Unpacker"... ¿te has fumado algo xd?

http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/801-900/854-Desempaketando%20MOLEBOX_2_6_POR_SILVER_STORM1.rar

mirate eso anda...

Salu2..
376  Programación / Ingeniería Inversa / Re: borrado de PE header en: 16 Enero 2008, 09:50 am
no se exactamente lo que hace pero subemelo y lo traceare para decirte pero imagino que no la borrará completamente porque si no no funcionaría, imagino que lo que hará será sustituirla por otra nueva. no lo se realmente, si me lo pasas lo miro.

Salu2..

P.D: a ver si me arreglan el pc que en casa me a petao la placa.
377  Programación / Ingeniería Inversa / Re: borrado de PE header en: 14 Enero 2008, 19:00 pm
a ver, no hay diferencia, para modificar datos de la cabecera PE lo que itenes que hacer es primero, buscas la SIGNATURA "PE" del ejecutable, y a partir de ahí sacas direcciones y bases de imagen para calcular las otras direcciones, todo a partir de la signatura al inicio del ejecutable "PE".

Salu2..
378  Programación / Ingeniería Inversa / Re: ADE32, md5, SHA, y crc32 en: 14 Enero 2008, 00:09 am
los CRC32 se hacen sobre todo, es decir, se lee todo el ejecutable byte a byte:

ReadFile XXXXXXX

y lo pasa al Buffer, y a ese Buffer le pasa el CRC32, osea que el CRC32 es sobre TODO el archivo.

Salu2..
379  Programación / Ingeniería Inversa / Re: El ollydbg se cierra solo :S!!!!! en: 11 Enero 2008, 18:05 pm
probablemente sea un armadillo, o simplemente se aprovecha del BUG de OllyDBG, de "OutputDebugString", metele un BP ahí y cambia la string que recibe, es la que hace que se cierre.

Salu2...

P.D: "BP OutputDebugString".
380  Programación / Ingeniería Inversa / Re: Variables en olly en: 11 Enero 2008, 18:03 pm
xD, weeeeeeeno, jajaja, pues normalmente las variables (en éste caso me pido de un programa en VB) se suele almacenar en registros tipo, [EBP-XX], o [ESI-XX], eso suelen ser VARIABLES globales.

Para localizarlas lo suyo es buscar "QUE QUEREIS" exactamente, en el caso de él quería ver la variable que incrementaba con un timer, busqué el evento en VB y luego como lo cargaba, y hacia el incremento.

En cualquier otro lenguaje es parecido.

Salu2..
Páginas: 1 ... 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 [38] 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 ... 69
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines