elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Mensajes
Páginas: 1 2 3 4 [5] 6 7 8
41  Programación / Ingeniería Inversa / Re: Problema con un programa en: 25 Junio 2008, 02:31 am
Usa Ollydgb ;)

solid.
42  Programación / Ingeniería Inversa / Re: Problema con un programa en: 24 Junio 2008, 23:44 pm
Es bien facil, busca las strings DEMO,  solo tendras que NOPear 2 instrucciones y saldra registrado sin ningun tipo de limitacion.

saludos.
solid.
43  Programación / Ingeniería Inversa / Re: Saltar proteccion PC guard 4.15 en: 14 Junio 2008, 18:10 pm
bueno es lo que te decia, teniendo la clave, vas a tener el CODIGO del programa, sin clave no se descifra -  yo te diria que intentes hacerlo vos en esa pc que tenes la clave y tratar de llegar al OEP del CODIGO del programa y dumpear eso y reparar la iat si fuera necesario.
solid.
44  Programación / Ingeniería Inversa / Re: Saltar proteccion PC guard 4.15 en: 14 Junio 2008, 04:32 am
La clave qeu viene no funciona en mi pc, yo creo que sin la clave el codigo no se descifra, si tuviera una clave valida creo que se podria desempacar y tener un exe que funcione en cualquier pc.
solid.
45  Programación / Ingeniería Inversa / Re: ayuda ollydbg en: 22 Mayo 2008, 23:04 pm
Aqui tenes para descargar un HLP con los opcodes:

http://crackslatinos.hispadominio.net/Solid/herramientas/A%20-%20J/ASMHELP.hlp

saludos.
solid.
46  Programación / Ingeniería Inversa / Re: ayuda ollydbg en: 22 Mayo 2008, 19:58 pm
Cada instruccion tiene su equivalente en Opcodes, o mejor dicho, al reves, los nombres se colocan para una mejor interpretacion, asi como el push es 68, el RET es C3 o el 90 es NOP. las palabras fueron colocadas para facilitar su lectura e interpretacion, en cuanto al otro valor que mencionas es la direccion, la cual se escribe al reves en el dump (little endian)   No creo que eso sea complicado.
Solid.
47  Programación / Ingeniería Inversa / Re: Que me recomiendan para crackear?????? en: 22 Mayo 2008, 04:03 am
Podes empezar leyendo esto:

http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/EN%20FORMATO%20DOC/

saludos
solid.
48  Programación / Ingeniería Inversa / Re: Una ayuda que esto atascado en: 9 Mayo 2008, 02:29 am
El parche es este:


004B64A4      B0 01         MOV AL,1
004B64A6      C3            RETN


saludos.
Solid.
49  Programación / Ingeniería Inversa / Re: como resolver los crackmes con antidebugers en: 19 Marzo 2008, 17:05 pm
hay cientos de trucos antidebugger, todo depende el o los que use el crackme del cual hablas, en principios hay plugins de olly que evitan algunos de los trucos (pero no todos), - los plugins mas importantes son:  HideOd,  HideDebugger, y AdvancedOlly
con eso vas a evitar una parte de los trucos, el resto tenes que hacerlo a mano.
solid.
50  Programación / Ingeniería Inversa / Re: CrackMe05 by x4uth en: 6 Marzo 2008, 14:42 pm
Les doy una pista para hacerlo correr en Olly, en esta direccion:

00401122    FF15 A4324300   CALL DWORD PTR DS:[<&KERNEL32.VirtualAll>; kernel32.VirtualAlloc
00401128    8BC8            MOV ECX,EAX
0040112A    894D E8         MOV DWORD PTR SS:[EBP-18],ECX
0040112D    C601 C3         MOV BYTE PTR DS:[ECX],0C3                ; <-- Cambiar el 0C3  por  90
00401130    C641 01 EB      MOV BYTE PTR DS:[ECX+1],0EB


hay qeu cambiar el MOV BYTE PTR DS:[ECX],0C3
por:
MOV BYTE PTR DS:[ECX],90

de esta forma evitamos pasar por el ret que nos tira afuera

luego damos RUN y en lugar de parar en el RET parara en el NOP, luego SHIFT+F9 y sale corriendo sin problemas ;)
ese truco lo uso mi amigo YODA en NTKrnl PROTECTOR

suerte.
solid.
Páginas: 1 2 3 4 [5] 6 7 8
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines