elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 67
61  Programación / Ingeniería Inversa / Re: Eliminar u ocultar msgbox de una .dll en: 9 Marzo 2011, 05:18 am
Ese error es porque no nopeaste los push que te comento karmany, y que estan antes del messagebox. Si tienes suerte (no es demo) quizas hasta haya un salto que evita el mensaje, modificas el salto por JMP y listo.
62  Programación / Ingeniería Inversa / Re: Eliminar u ocultar msgbox de una .dll en: 6 Marzo 2011, 21:15 pm
Tambien puedes usar Smartcheck y te dara el offset del messagebox, luego con este te vas al ollydbg y lo modificas como te convenga.
63  Programación / Ingeniería Inversa / Re: Limite Tiempo en: 23 Febrero 2011, 22:17 pm
Teniendo el procmon en ejecucion, pues ejecuta tu programa
y luego cerralo, despues te toca analizar el log del monitor
y ver si accede a un file o registro para tomar la fecha.

Otra que podes hacer, es pausar el olly cuando te sale el mensaje de los 30 dias,
y de ahi vas retrocediendo y viendo como evitar que salga el mensaje.

slds
64  Programación / Ingeniería Inversa / Re: Crackeando Eyecopia 2.0.7 - 1.4.6.0 en: 15 Febrero 2011, 03:29 am
Si, te registras en el grupo

 http://groups.google.com/group/CrackSLatinoS

y luego posteas de que eres nuevo blablabla, y mandas el tute,
subilo a mediafire o lo mandas adjunto por email al grupo.

Nada mejor que comenzar con un buen tute :)


slds
65  Programación / Ingeniería Inversa / Re: Modificar el .EXE en: 12 Febrero 2011, 17:59 pm
Buenos tutos, si señor!

Felicitaciones

tena
66  Programación / Ingeniería Inversa / Re: plugin ollydbg 2.0 en: 24 Enero 2011, 13:17 pm
el 2.0 aun no tiene soporte para plugins
67  Programación / Ingeniería Inversa / Re: CrackMe v3.0 en: 24 Enero 2011, 02:49 am
asi que nos mandas virus?

 Bueno, por suerte no abri el crackme que mandaste,
y que segun dicen salto el antivirus.

 Tus palabras no inspiran confianza.....

68  Programación / Ingeniería Inversa / Re: ayuda upx modificado? en: 21 Enero 2011, 22:25 pm
Por las dudas, quizas no estas poniendo bien los datos en el IR, acordate de que tenes que poner el oep sin la imagen base (400000)

slds
69  Programación / Ingeniería Inversa / Re: ayuda upx modificado? en: 21 Enero 2011, 22:23 pm
El PExplorer trae incorporado un unpacker para upx.

Ahora dinos que daos pusiste en el ImportRec
oep, rva y size (inicio y tamaño de iat)


Lo que veo es que en la iat, las dlls estan separadas por una gran cantidad de ceros,
y el inicio y size que da el IR es incorrecto.

Yo saque estos datos del olly

rva 44919c, size 1504

aunque dejando los que te da el import el dump arranca, no se hasta que punto pero al menos va.

Sea como sea, el dump sale funcional, solo te saca un cartelito de que no pudo cargar los controladores y no estaran disponibles algunas opciones de emulacion y de interfaz.  Deberias ver porque no los carga el dumpeado.

suerte
70  Programación / Ingeniería Inversa / Re: Ayuda programa en Delphi en: 20 Enero 2011, 05:09 am
Quise decir el procmon :D

http://technet.microsoft.com/en-us/sysinternals/bb896645

suerte
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 67
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines