elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: 1 ... 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 [45] 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 ... 67
441  Programación / Ingeniería Inversa / Re: Ayuda programa en VB6 en: 27 Noviembre 2007, 18:29 pm
Bueno para que no se cierre el programa tenes que hacer estos cambios.

006DC1D8     /74 64         JE SHORT Premium!.006DC23E

por:

006DC1D8     /EB 64         JMP SHORT Premium!.006DC23E

Como llegue ahi? Pues me fije en el Smart Check, y vi que hacia una comparacion y luego descargaba de memoria al programa si era FALSE.

PD: La nag sigue ahi, te lo dejo como tarea..... Cualquier cosa no dudes en preguntar.

Saludos
tena
442  Programación / Ingeniería Inversa / Re: Consulta: UPolyx 0.5 o Themida, o los 2? en: 25 Noviembre 2007, 23:43 pm
Proba pasandole el RDG Packer detector para saber con que esta empacado.

el link lo podes encontrar aqui mismo en herramientas..

Saludos
tena
443  Programación / Ingeniería Inversa / Re: Crackear un Exe en: 15 Noviembre 2007, 19:42 pm
En esta misma sección puedes encontar mas arriba el apartado Herramientas, ahi esta el link para bajar el ollydbg..

http://foro.elhacker.net/index.php/topic,180886.0.html

Con el ollydbg puedes detripar exes y dlls paso a paso...

Tutoriales hay millones, incluso aqui mismo hay varios y ademas un Taller de Cracking desde cero....

En el apartado Link interezantes puedes encontrar varios sitios con mucha info
http://foro.elhacker.net/index.php/topic,180535.0.html

Te recomiendo la web se Ricardo, en la cual podes encontrar el curso de cracking con ollydbg desde cero...

Saludos
tena
444  Programación / Ingeniería Inversa / Re: Gestor de libreria al ataque en: 8 Noviembre 2007, 16:10 pm
Aunque lo de maestro esta de mas  ;D , fue un gusto compartir este viaje contigo

PD: Creo que te quedaste chico con los 100 mil....

Saludos
Tena
445  Programación / Ingeniería Inversa / Re: duda cracking en: 8 Noviembre 2007, 01:24 am
Es que Druizoziom es nuevo,se registro el mismo dia que escribio ese mensaje
y contesto a cualquier post.

otro saludo
Tena
446  Programación / Ingeniería Inversa / Re: duda cracking en: 8 Noviembre 2007, 01:20 am
 :D jeje Shady otra vez te engañaron con un hilo del 2005  ;D

Un abrazo
Tena


447  Programación / Ingeniería Inversa / Re: Gestor de libreria al ataque en: 7 Noviembre 2007, 20:45 pm
Je no me di cuenta  ;D
Eso es porque limita al combo a cargar 20 registros solamente.
Hagamos una cosa, ya que sabemos que usa la constante 14 y lo
muestra por todo el codigo, pues hagamos como antes, y asi nos
ahorramos tiempo en andar buscando.

Asi que "Search > All constants" y busquemos al 14

004A47C1   CMP EAX,14
004A4801   CMP ESI,14
004A48C5   CALL DWORD PTR DS:[EDX+14]
004A575E   PUSH DWORD PTR SS:[EBP+14]
004A5B4A   MOV DWORD PTR DS:[EBX+554],14 <==Interezante
004A5C23   CALL DWORD PTR DS:[EDX+14]
004A5C26   CMP EAX,14
004A6384   MOV ECX,14
004A67BA   MOV ECX,14
004A6DBC   CALL DWORD PTR DS:[EDX+14]
004A6DBF   CMP EAX,14
004A7CE9   CALL DWORD PTR DS:[EDX+14]
004A7D4E   CALL DWORD PTR DS:[EDX+14]
004A7E07   CALL DWORD PTR DS:[EDX+14]
004A7E0A   CMP EAX,14
004A8A40   CALL DWORD PTR DS:[EDX+14]
004A8B89   CALL DWORD PTR DS:[EDX+14]
004A914D   MOV CL,14
004A93A7   CALL DWORD PTR DS:[EDX+14]
004A93AA   CMP EAX,14
004A9903   MOV CL,14

Bueno ahi estan las que importan, y vemos las comparaciones que ya habiamos arreglado, ademas de los mov CL,14 Y mov ECX,14 que no importan para nada, si quieres lo nopeas, sino no...

El que mas mellama la atencion es el:
004A5B4A   MOV DWORD PTR DS:[EBX+554],14

mueve la constante a un espacio de memoria, asi que lepones un BP en esa linea y le das a run..

El oly salta por el bp, sino salta eleji la opcion consultas....

Bueno nada mas hay que cambiar el 14 por un numero muy grande, yo lo hice a 5000 que en hexa es 1388

004A5B4A      C783 54050000>MOV DWORD PTR DS:[EBX+554],1388

le das a run, te vas aconsultas y veras ahi todos los registros cargados en el combo..  Es mas ahora dice 30 de 30

Saludos
Tena

448  Programación / Ingeniería Inversa / Re: Gestor de libreria al ataque en: 7 Noviembre 2007, 00:07 am
Dije jnz por decir, no me acordaba...
Pero en fin, solo tenes que cambiar el salto que esta por debajo del cmp eax,14
por un jmp, para que salte siempre...

En todas esas que encontraste las cambias...

Saludos
Tena

449  Programación / Ingeniería Inversa / Re: Gestor de libreria al ataque en: 31 Octubre 2007, 00:04 am
pues no estan topdas las que vas agregando, solo hace una consulta y veras, te va a decir por ejemplo 25 de 20 jejeje

Quise decir que si estan todas

Saludos
450  Programación / Ingeniería Inversa / Re: Gestor de libreria al ataque en: 30 Octubre 2007, 23:55 pm
Lo he bajado y si tiene solucion  :-\
Lo que hice el evento del boton y ahi adentro buscar cuando compara con 14 hexa ( osea 20, que son los registros que te deja ingresar)
Bueno una vez que encontre la comparacion
Cmp eax,14

pues lo busque en todo el code, haciendo clic derecho sobre esa linea y buscar todas las referencias a la constante, te sale un gran listado...

Asi que solo buscas todos los cmp eax,14 y al jnz lo cambias por jmp...

Ahora si te deja agregar mas regsitros, aunque ahi te diga que hay 20, pues no estan topdas las que vas agregando, solo hace una consulta y veras, te va a decir por ejemplo 25 de 20 jejeje

Espero que te sirva
sino ya sabes pregunta aqui que siempre hay gente dispuesta a ayudar

Saludos
Páginas: 1 ... 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 [45] 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 ... 67
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines