crack de programas con limite de tiempo

Iniciado por nitsuga78, 7 Abril 2008, 17:52 PM

0 Miembros y 3 Visitantes están viendo este tema.

nitsuga78

ahh me olvidaba de decirles q creo q el programa pone el serial segun el nombre..no es un serial fijo...gracias...y espero la ayudita asi empiezo a experimentar

Shaddy

Cita de: nitsuga78 en 12 Abril 2008, 23:19 PM
bueno aca van las imagenes creo q asi funcionara..la 1a es al apretar alt+k y la segunda con f12...gracias por la rpta a pericote tb..lo q no me queda claro es si quieres un enlace para bajar el programa? o solo esto q esty subiendo..gracias

[img=http://img520.imageshack.us/img520/2875/altkef1.th.jpg]
[img=http://img403.imageshack.us/img403/3104/f12nw9.th.jpg]

Perfecto, si te fijas está muy claro, ahí ya estas viendo que la API que está creando tu mensaje es 'MessageBoxW', esa es la ventaja de hacerlo con éste método. Que si hubieses puesto 'MessageBoxA' no para ni a la de 3.

Ahora lo que tienes que hacer, una vez se crea el mensaje es ir al OllyDBG. Apretas CTRL + G y escribes "MessageBoxW" vas al primer RET desde ahí, Ej:

Citar
77D40949 >  833D D0C3D677 0>cmp dword ptr ds:[77D6C3D0],0
77D40950    0F85 442D0100   jnz USER32.77D5369A
77D40956    6A 00           push 0
77D40958    FF7424 14       push dword ptr ss:[esp+14]
77D4095C    FF7424 14       push dword ptr ss:[esp+14]
77D40960    FF7424 14       push dword ptr ss:[esp+14]
77D40964    FF7424 14       push dword ptr ss:[esp+14]
77D40968    E8 03000000     call USER32.MessageBoxExW
77D4096D    C2 1000         retn 10

y le metes un BP, aceptas el mensaje y estarás en el RETN, así que lo que tienes que hacer ahí es darle por ejemplo a ALT + F9 (Execute Till User Code) para volver al código del módulo principal, de ésta manera estarás justo debajo de la verificación del mensaje, y ponte unos screens.

Salu2...
"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com

nitsuga78

#12
hola shadow..aca t mando las screens..creo q estamos cerca..mejor dicho estas...x q a mi me esta superando ya este programa...jajaja
[img=http://img139.imageshack.us/img139/6208/apipp5.th.jpg]
[img=http://img383.imageshack.us/img383/5205/messageboxwmn1.th.jpg]
gracias

Shaddy

eso es, lo único que me falta es que subas el código del MessageBoxA, el de ésta imagen:

http://img383.imageshack.us/my.php?image=messageboxwmn1.jpg

así veré mejor el código si salta ahí o simplemente es la función que genera el mensaje.

Si subes a subirimagenes.com creo que se verán en el foro. Ah, e intenta ponerme un poco mejor la imagen que se ve pero me estropeo la vista :P.

Salu2..

P.D: Estas cerca ;).
"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com

nitsuga78

perdon..es q pense q no se podian subir fotos de mayor tamaño.. ;D
espero q ahora se note mejor
gracias.... :D
http://www.subirimagenes.com/otros-codigo-327682.html

Shaddy

jajjaja, si pero por favor, dejame la funcion MessageBox, en la última línea, quiero ver el código que hay por encima.

Salu2..
"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com

nitsuga78

#16
perdon se me escapo... :huh:
aca va

gracias

Parcer0

nitsuga78, sube el programa a algun host y asi te podemos ayudar. eso por fotos es un poco dificil....

Shaddy

nada, esa función crea el mensaje, estoy casi seguro.

Analiza el código (CTRL + A). y CTRL + F9 para ir al siguiente RETN y F7 para ir debajo de la función que lo creó. Me pones un screen dejando la función en el medio (call).

Salu2..
"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com

nitsuga78

ParcerO, una pregunta: es necesario q suba todo el setup del programa o solo el "exe" gracias ;D