elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 ... 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 [60] 61 62 63 64 65 66 67 68 69
591  Programación / Ingeniería Inversa / Re: VER QUE TIENE DENTRO UN ARCHIVO .EXE en: 3 Julio 2007, 15:46 pm
Pues eso que haber si hay una forma para sacar un documento o lo que sea de un archivo .exe

GRACIAS


creo que no especificaste bien a que te refieres, WinRAR simplemente se compone de una cabezera de WinRAR con la información de los archivos que contiene y luego los archivos cifrados / Comprimidos. si quieres un autoejecutable dentro de otro o un documento es que por lo menos yo, no entiendo la pregunta claramente.
592  Programación / Ingeniería Inversa / Re: Mi primer crack en: 2 Julio 2007, 00:04 am
¿y porque no escribes un tutorial y así te entrenas? los condimentos para escribirlos son sencillos, Snag-It para la captura de imágenes, y luego en .doc y si quieres lo pasas a .pdf.

Snag It (descarga)

y luego nos lo pasas a ver que tal quedó, en cuanto al tutorial te aconsejo que revises las cadenas ASCII dudo que las pusieran para despistar ;).

Salu2...

P.D: y si indagas más en el call del registro igual eres capaz de desglosar el algoritmo.
593  Programación / Ingeniería Inversa / Re: olly en: 1 Julio 2007, 14:28 pm
hola quiero modificar las siguientes instruciones ya que son las que me detecta mi av he intentado moverlas de sitio y hacer su jmp correspondiente pero el programa se me queda inutilizable.
hay alguna ekivalencia???
00002194 53 PUSH EBX
00002195 45 INC EBP
00002196 54 PUSH ESP

perdona, me salté lo de que probaste a cambiarlas de lugar, si te queda inutilizable entonces debugealo y ponle un bp on access a esos bytes porque igual los utiliza para hacer cualquier cosa, entonces lo mejor es ponerles otro valor y antes de que los vaya a utilizar hacer un "mov [ese offset], bytes originales" para que los restaure a como estaban...

Sal2..
594  Programación / Ingeniería Inversa / Re: olly en: 1 Julio 2007, 14:24 pm
hola quiero modificar las siguientes instruciones ya que son las que me detecta mi av he intentado moverlas de sitio y hacer su jmp correspondiente pero el programa se me queda inutilizable.
hay alguna ekivalencia???
00002194 53 PUSH EBX
00002195 45 INC EBP
00002196 54 PUSH ESP

claro, porque no las cambias de lugar?

INC EBP
PUSH ESP
PUSH EBX

y ya está, no hay que buscar equivalencias solo alterar el orden...

Salu2..
595  Programación / Ingeniería Inversa / Re: Tengo un programa compilado en Microsoft Visual C++ v6.0 necesito un desambl en: 28 Junio 2007, 23:08 pm
Con el Olly podre ver el codigo fuente???

Saludos

el código fuente nunca lo podrás ver con ninguno, quiero decir para recompilarlo, lo que verás es el desensamblado, osea el resultado de la compilación.

Salu2..
596  Programación / Ingeniería Inversa / Re: Tengo un programa compilado en Microsoft Visual C++ v6.0 necesito un desambl en: 28 Junio 2007, 20:34 pm
Que desamblador me recomiendan...GRacias...

desensamblador iDA, pero antes de nada te recomiendo OllyDBG.
OllyDBG By Shaddy

este olly es el mio :).

sin embargo también tienes el iDA.

iDA Pro v5.0.0.87 Advanced

creo que bueno la eleccion ya es cosa tuya.

Salu2..
597  Programación / Ingeniería Inversa / Re: Tutorial Unpack UPX en: 27 Junio 2007, 22:28 pm
Não a polémica nenhuma, cada um aprende com o tut que achar melhor é indiferente, e realmente a te tens razão so resume muito resumido os passos para descompactar upx mas sen strese

dsde luego :).

Salu2..
598  Programación / Ingeniería Inversa / Re: Tutorial Unpack UPX en: 27 Junio 2007, 20:54 pm
Bem este tutorial demonstra como desconpactar um exe em compactado com UPX. Se houver duvias digam. ;D

http://rapidshare.com/files/39657892/Unpack_UPX.zip

tio, no es por menospreciar, todo tute sea bienvenido, pero hace como 3 días se envío uno que hice yo para la gente que recien empieza, está explicado todo lo que he podido en no se pero mas de 30 páginas seguro. y ahora envias uno de 3 paginas, que además de estar en inglés solo resume los pasos.. ¿para eso utilizamos el GUiPEX no? en fin, no quiero crear polémica pero me parece que está demás. lo siento si ofendo a alguien.


Salu2...
599  Programación / Ingeniería Inversa / Re: editor pe para encabesados en: 26 Junio 2007, 23:19 pm
entonces un archivo comprimido lo puedo manejar directamente si modifico elencabesado, y no es necesario usar el volcador osea sin tenerlo en memoria es cierto ?

perdona pero creo que te estas liando, de verdad lee el tutorial y luego haz las preguntas, no es por ser bruto pero de verdad creo que si no asientas los conocimientos corres el riesgo de liarte. Suerte :).

Salu2...
600  Programación / Ingeniería Inversa / Re: loader hacer loaders en: 26 Junio 2007, 23:16 pm
hola necesito saber si para hacer un loader debo hacerlo en ensamblador o otra cosa, o si puedo usar esos programas para hacer loaders, hay alguna diferencia ?

programarlo te dará mas alternativas, sin embargo hay un muy buen parcheador / generador de loaders, que es el dUP2, EL MEJOR sin ninguna duda, sin embargo si quieres hacer un loader yo recomiendo delphi, a mi me gusta mucho ese lenguaje porque es sencillo, ahora si, te pesará mínimo 400 kb, así que también lo puedes hacer en ensamblador.. lo que prefieras, pero todo depende de que quieras loadear..

Salu2..
Páginas: 1 ... 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 [60] 61 62 63 64 65 66 67 68 69
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines