|
404
|
Programación / Ingeniería Inversa / Re: Una ayuda que esto atascado
|
en: 6 Mayo 2008, 20:40 pm
|
Call 4b67a0 test al,al je 4bb662 <<= Salta a No registrado
Pues si, si solo invertis el salto nomas te va a mostrar el mensaje de registrado..
Aqui tenes que hacer que de esa call retorne un AL=1 ( Registrado )...
una facil es entrar a la call, y ensablas un:
mov al,1 retn
avisa si funka...
tena
|
|
|
407
|
Programación / Ingeniería Inversa / Re: COMO DESEMPAQUETAR .EXE CON MOLEBOX V2.5.7 -AYUDA
|
en: 2 Abril 2008, 06:00 am
|
Jeje este es para Solid.. Bueno se puede obtener el serial de un saque, no recuerdo bien como era, pero era bien sencillo.. Algo asi como poner un bp en la sección del packer cuando presionas el boton de aceptar en la ventana de registro y cae cerca de donde compara el serial falso con el verdadero...
Bueno ya te explicara Solid ó el que se acuerde de eso...
Igual podes encontrar el tute de Solid en la web de Crackslatinos
Aver si encuentro el tuto y te lo posteo
Saludos
|
|
|
410
|
Programación / Ingeniería Inversa / Re: [.EXE Protegido con UPX V1.95 Beta 2.00W] Ayuda
|
en: 25 Marzo 2008, 01:53 am
|
Pues si vas a ir con ctlr+g a 5D9084 ( el popad )
05D9084 61 POPAD 005D9085 ^E9 0B1FFCFF JMP GameServ.0059AF95
pones un bp ahi con F2 y luego das run con F9, despues traceas con F8 hasta que pases el jump y caes al oep, que es 59AF95.
Para dumpearlo podes usar el plugin olydump, o tambien con LordPE elejis el proceso y luego dump full, despues vas tener que modificar el EP por el OEP, y arreglar la iat con Import Reconstructor...
suerte
|
|
|
|
|
|
|