elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Mensajes
Páginas: 1 ... 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 [27] 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 ... 67
261  Programación / Ingeniería Inversa / Re: Desempaquetar Molebox 2.5.7... en: 27 Junio 2009, 00:54 am
Pegate la iat aqui a ver si vemos algo

slds
262  Programación / Ingeniería Inversa / Re: mirror de Karpoff spanish tutor online en: 20 Junio 2009, 05:38 am
A mi me funciona.. y uso el Chrome

slds
263  Programación / Ingeniería Inversa / Re: PyDbg el no va mas, que opinais? + Ayuda con funcion de carga en: 18 Junio 2009, 19:09 pm
Mis felicitaciones...
Seria interezante leer ese posible tute  :)

slds
264  Programación / Ingeniería Inversa / Re: [Malware] Análisis de Bifrost v1.2 Exahustivo Parte #1 - AbsshA en: 17 Junio 2009, 00:21 am
esplendido
265  Programación / Ingeniería Inversa / Re: Armadillo 6.60.0140 hueso duro de roer=? en: 17 Junio 2009, 00:19 am
eeeeeeeeeee Tinco!!!
tanto tiempo

slds
266  Programación / Ingeniería Inversa / Re: Limite de tiempo en: 17 Junio 2009, 00:10 am
Okey, acabo de probar cambiando los saltos y a mi por lo menos me anda, me voy a Final Quiz, termina la cancion y me dice "see your score" y me da el puntaje, pero bueno..

En cuanto a lo del retn en la funcion del timer, tambien si que funciona, lo que podes hacer es un loader que cargue al exe y una vez que llegue a ese call[esp+8] ya tenes esa sección cargada en memoria, asi que le pones el retn en la funcion del trial.

O tambien con oly podes hacer un injerto, ya que al llegar al call[esp+8]

00472604     .  5>PUSH EBX
00472605     .  F>CALL DWORD PTR SS:[ESP+8]
00472609     .  5>POP ECX
0047260A     .  E>JMP Tap_It_D.004726D1

en eax tenemos la direccion a donde va a saltar, podes ensamblar aqui un salto a una zona vacia, por jemplo en 004BB540 y poner aqui tu injerto...

slds
267  Programación / Ingeniería Inversa / Re: mirror de Karpoff spanish tutor online en: 15 Junio 2009, 00:24 am
Gracias
si funciona el link

slds
268  Programación / Ingeniería Inversa / Re: Limite de tiempo en: 14 Junio 2009, 22:13 pm
Ademas del salto de 40DACC que debes cambiar por un JMP, me olvide de decirte que tambien debes de cambiar aqui

00497A8B    CMP [ARG.1],0
00497A8F    JE SHORT Tap_It_D.00497AC9 <==CAMBIALO POR JMP
00497A91    MOV EAX,[ARG.1]
00497A94    CMP DWORD PTR DS:[EAX+1C],0
00497A98    JE SHORT Tap_It_D.00497AC9
00497A9A    MOV EAX,[ARG.1]
00497A9D    MOV ECX,DWORD PTR DS:[EAX+1C]
00497AA0    CALL Tap_It_D.0040DE50
00497AA5    MOV EAX,[ARG.1]
00497AA8    MOV EDX,DWORD PTR DS:[EAX+1C]
00497AAB    MOV ECX,EDX
00497AAD    MOV ESI,DWORD PTR DS:[ECX]
00497AAF    MOV ECX,EDX
00497AB1    CALL DWORD PTR DS:[ESI+178]     ; al  ShowWindow

debes cambiar el JE por un jmp para evitar que te muestre el mensaje.

slds
269  Programación / Ingeniería Inversa / Re: Busqueda de strings dinánicos en: 13 Junio 2009, 17:32 pm
Has de leer la memoria del proceso y buscar cadenas...

Si quieres programartelo tu con un ReadProcessMemory y un bucle sobra... si no ya tienes algunos gestores de procesos que pueden con ello, un ejemplo es el Process Hacker:
Código:
http://processhacker.sourceforge.net/

Suerte ;)

Gracias esta bueno  ;D
270  Programación / Ingeniería Inversa / Re: Busqueda de strings dinánicos en: 13 Junio 2009, 17:22 pm
Hay un programita que te las muestra AnalogX TextScan
www.analogx.com, pero solo te la muestra y con el offset.

O en el olly, ponlo a correr, te vas al memory map alt+m, ctrl+b y le indicas la cadena a buscar.

slds


Páginas: 1 ... 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 [27] 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 ... 67
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines