Buscar una cadena

Iniciado por acrophet, 30 Septiembre 2004, 21:28 PM

0 Miembros y 1 Visitante están viendo este tema.

acrophet

Hola, estoy intentando saltarme la proteccion de un programa que me pide un serial de registro.
He intentado buscar la cadena del mensaje de error en olly pero cuando me encuentra el texto, no hay ningun codigo asociado...
Con el Wdasm la liasta de referencias a cadenas aparece vacia...
Supongo que habran hecho algo para que no pueda ver el codigo desde el desensamblador. Ahora pregunto ¿Por donde puedo meterle mano al programita? Es que en todos los tutos que he mirado y estudiado, siempre usan el mismo metodo, buscar la cadena y luego la referencia. Pero claro, si no me aparece ninguna referencia...que demonios puedo hacer??
No quiero que me hagais las cosas, simplemente que me digais por donde puedo darle caña.
Un saludo y muchas gracias.

Ðevastador


acrophet

Bueno, investigando un poco el asunto, me parece que las cadenas con los mensajes de chico malo, chico bueno, los cifra de alguna manera ya que no hay manera de encontrarlos por ningun sitio.
Investigando tambien, al fin detecte que el programa traia una proteccion anti debug y logre saltarla, con lo cual ahora si que me salen un mogollon de cadenas de texto donde antes no salia ninguna...
La cosa es si me podriais indicar por donde tirar ahora que se que casi seguro que encriptan(o esconden extrañamente) los mensajes de chico malo/bueno.
Un saludo y miles de gracias.

Ðevastador

Repito: Intenta con las APIs

acrophet

Al final encontre una solucion digamos que temportal (aunque efectiva al fin y al cabo).
Usando el smartcheck y rastreando la funcion __vbaStrCmp he logrado encontrar un serial correcto :D

Solo una dudilla, cuando en el w32dasm le das al boton de strn ref y no aparece nada, a que es debido??? Mas que nada es porque en casi todos los tutos que he leido y releido, siempre parten de que ahi encontramos nuestra cadena de texto de la ventana de error al meter el serial y yo trasteando con el programa que intento crackear, me encuentro la ventana de strn ref bien vacia...

Muchas gracias por prestarme atencion ;)

byebye

fijate en los flags de las secciones.