me quedao pillado!!!!

Iniciado por viti2008, 21 Marzo 2011, 16:01 PM

0 Miembros y 2 Visitantes están viendo este tema.

viti2008

Hola buenas tardes estoy aplicando la ingenieria inversa al soft de netfinca horizontal estoy utilizando el ollydbg y cuando para en la comparacion no soy capaz de ver nada e intentado abrir el soft con un desamblador de p-code pero no me deja estoy segurisimo que esta en algun codigo pero no consigo saber cual es si alguien me puede echar una manilla a ver como puedo salir de ese bache muchas gracias de antemano.

apuromafo CLS

para p-code no te sirve usar ollydbg, lee mejor los escritos de ricardo donde te orientara un poco mas..
coloca P-code en este buscador

http://ricardonarvaja.info/WEB/buscador.php

pero primero es lo primero comienza aqui:
http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/

saludos Apuromafo

tincopasan

porque no probas con rdg o peid para por lo menos saber si tiene packer y en que lenguaje está compilado

viti2008

gracias a los que repondieron el manueal tengo el nuevo y el antiguo pero no daba con la solucion a mi problema, acabo de descubir que esta en delphi a ver como se me da gracias nuevamente.

apuromafo CLS

^^ entonces ahora a leer, luego de terminar

pasar DEDE/IDA/IDR para sacar algun Map y analizarlo con Ollydbg con detencion , que bueno que no hay packer, puede ser mas facil encontrar mas o menos donde va el tema.

animo, todo esto es gradual. Saludos Apuromafo

43H4FH44H45H4CH49H56H45H

Desde mi punto de vista para analizar un programa en Delphi empezaria con Dede, pero antes me aseguraria de que el programa pueda ser activado ya sea con un numero de serie u otra forma, puesto que en algunos casos solo dejan decargar una demo sin las funciones del programa original y es vano el analizarlo, ya que si se adquiere la licencia es cuando te envian el enlace de descarga del soft original.

Saluos  :P

-R IP
:0100
-A 100 
2826:0100 MOV AH,09
2826:0102 MOV DX,109
2826:0105 INT 21
2826:0105 MOV AH,08
2826:0105 INT 21
2826:0107 INT 20
2826:0109 DB 'MI NICK ES CODELIVE.$' 
2826:0127 
-R BX
:0000
-R CX
:20
-N CODELIVE.COM
-W

apuromafo CLS

sobre todo en las aplicaciones que refieren con versiones retails
pero siempre es bueno comenzar por algo.
por utlimo que si paga , que sea bien pagado.