Test Foro de elhacker.net SMF 2.1

Programación => Ingeniería Inversa => Mensaje iniciado por: KYTLOVE en 5 Febrero 2011, 03:50 AM

Título: Modificar el .EXE
Publicado por: KYTLOVE en 5 Febrero 2011, 03:50 AM
Hola! ^^
Bueno esta es la primera vez que entro en el foro y que escribo :D
Resulta que me descargue el PERSONAL FINANCES PRO 4.3 pero que expira en 30 días, y quería saber si no hay manera de modificar el .exe para que me deje de pedir el código de activación ya que los seriales por mas que los ponga no me los toma cuando vuelvo a arrancar el programa.
Tampoco se como crear un Hack así que necesito su ayuda :)
Gracias! :D
Título: Re: Modificar el .EXE
Publicado por: karmany en 5 Febrero 2011, 11:40 AM
Si no hay problema en ayudarte, pero no puedes ser tan explícito ya que en este foro estamos sujetos a unas normas:
Normas del foro de Ingeniería Inversa (http://foro.elhacker.net/ingenieria_inversa/iquesteres_nuevo_en_el_foro_lee_esto-t93855.0.html)

No es posible hacer alusiones a programas comerciales, así que si quieres puedes modificar tu mensaje, si no, a mi pesar, tendré que borrarlo.

Un saludo.
Título: Re: Modificar el .EXE
Publicado por: apuromafo CLS en 5 Febrero 2011, 14:28 PM
http://foro.elhacker.net/ingenieria_inversa/iquesteres_nuevo_en_el_foro_lee_esto-t93855.0.html

http://foro.elhacker.net/ingenieria_inversa/taller_de_cracking_desde_cero_actualizado_27julio2008-t180886.0.html

Mensaje editado por karmany
Si tu mensaje ha sido borrado es probable que hayas incumplido alguna de las reglas que se mencionan aquí.
Si aún así tienes dudas, pregunta a los moderadores.

Las reglas de foro.elhacker.net:
http://foro.elhacker.net/index.php/topic,17721.0.html

Las reglas del subforo Ingeniería Inversa:
-Los mensajes con peticiones de cracks, seriales, warez etc... serán automáticamente eliminados.
-Los mensajes en los que se pongan links a páginas con cracks, seriales etc... serán también eliminados ya que existe en el http://foro.elhacker.net un tema dedicado especialmente a eso:
http://foro.elhacker.net/software/iquestbuscas_algun_crack_o_serial_prohibido_pedirlos_en_el_foro-t3756.0.html

Guía que te puede orientar en tu pregunta por apuromafo
http://foro.elhacker.net/ingenieria_inversa/leer_todos_los_que_comienzan_primer_paso_responde_si_lo_leiste-t223174.0.html

IMPORTANTÍSIMO: Se borrarán post alusivos a programas comerciales.
http://foro.elhacker.net/ingenieria_inversa/se_borraran_los_post_alusivos_a_programas_comerciales-t234155.0.html



Título: Re: Modificar el .EXE
Publicado por: tincopasan en 9 Febrero 2011, 05:34 AM
no sé!, si sólo necesitas el crack? o queres aprender? el crack está en la red es solo cuestión de usar google si queres aprender te puedo hacer un tute (claro q dentro de mis limitaciones)
Título: Re: Modificar el .EXE
Publicado por: YST en 9 Febrero 2011, 20:54 PM
Me estuve entreteniendo un ratito viendo el programa la verdad tubo algo que ver la suerte la rapidez con que lo crackee pero dejo un mini tuto:


Personal Finances Pro 4.3

Título: Re: Modificar el .EXE
Publicado por: apuromafo CLS en 9 Febrero 2011, 20:55 PM
aca un ejemplo de teoria hecha por erekose  :P

http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1201-1300/1284-Personal%2BFinances%2B%20Pro%2B%20Portable%2Bv4.0.0.75_by_EreKoSe.rar

googlear
programa version taringa
programa version "servidor de hosting de archivos"
filetube, etc

pero quiero saber que quiere lograr..al parecer solo el crack segun veo..
Título: Re: Modificar el .EXE
Publicado por: 43H4FH44H45H4CH49H56H45H en 10 Febrero 2011, 09:18 AM
Un modo mas sencillo de saltarse la ventana de trial es utilizando IDA Pro Advanced, localizamos el form principal y luego el formActivate entre las funciones que se muestran:

(http://img203.imageshack.us/img203/8761/73230427.jpg)

Buscamos esta funcion en el olly:

(http://img151.imageshack.us/img151/6535/99868050.jpg)

y simplemente bajamos unas lineas para modificar el salto:

(http://img121.imageshack.us/img121/5858/93316109.jpg)

y con eso basta para eliminar el form de trial al inicio del programa.

Lo malo es que el software no esta activado y no esta completamente operativo:

(http://img695.imageshack.us/img695/8104/71271186.jpg)

Asi que nuevamente con IDA Pro Advanced buscamos el evento del boton de activado entre las funciones que se muestran:

(http://img638.imageshack.us/img638/7164/96771716.jpg)

antes debemos habilitar el boton usando un BP en createwindows, traceamos con F8 hasta llegar a la parte donde se introducen los argumentos para la creacion de botones y ventanas (ahi podemos modificar el style momentaneamente para analizar la funcion del boton) pero mejor seguimos traceando hasta llegar a la función que deshabilita los botones para modificarlos permanentemente.

Una vez que tenemos el o los botones habilitados utilizamos como referencia al string de conexion a la web del servidor para la activación, el el trace podemos ver de donde toma los datos de cada variable.

http://www.alzex.com/PF/activate/activate.php?key=S-1-5-21-448539723-602609370-1801674531-1003&c1=3114605838&c2=4173907380&c3=709623659&c4=1067344780&c5=19556509&c6=1743494541&version=4.3&product=PF_Pro

aqui ya contiene todos los parametros que envia al server para solicitar la activación, la respuesta del servidor no importa puesto que solo la utilizaremos para localizar la funcion o procedimiento que valida la respuesta, una vez localizada solo hace falta modificar un salto para que se active completamente, y:

(http://img641.imageshack.us/img641/2305/66156704.jpg)

Saluos!
Título: Re: Modificar el .EXE
Publicado por: apuromafo CLS en 11 Febrero 2011, 05:46 AM
sip es un salto, pero en el enlace de taringa hay 2 claves funcionales en caso que quieran usar algunos dias trial..
pero bueno..no le veo aun utilidad aun , yo ahorro con o sin programa
pero los escritos estuvieron bien

saludos y sigue asi ;)

Apuromafo CLS
Título: Re: Modificar el .EXE
Publicado por: YST en 11 Febrero 2011, 13:26 PM
Cita de: apuromafo en 11 Febrero 2011, 05:46 AM
sip es un salto, pero en el enlace de taringa hay 2 claves funcionales en caso que quieran usar algunos dias trial..

El foro si no te das cuenta es sobre "Ingeneria inversa" no de "Seriales y Cracks" :xD si no solo le pondria el exe crackeado y ya :P

Citar
pero bueno..no le veo aun utilidad aun , yo ahorro con o sin programa

El usuario KYTLOVE algún uso le encontrara , total lel post se trata sobre el no sobre ti ;)
Título: Re: Modificar el .EXE
Publicado por: apuromafo CLS en 11 Febrero 2011, 20:24 PM
@YST exacto, pero aun no veo que conteste el autor, ademas cualquier programa alusivo a decir programa y version normalmente es peticion de crack, pero lo importante es lo que quiere lograr, yo como bien comentaba no le veo utilidad, por lo mismo ,   autor del comentario debe dar su punto de vista, mira que mas de 6 comentarios y no decir nada, es porque aun falta algo mas....por mi parte felicito a 43H4FH44H45H4CH49H56H45H por el animo de revisarlo..yo tambien lo saque similar..usando E2A (event 2 adress, y ollydbg)
aunque IDA, siempre ha sido mas potente xD

saludos Apuromafo
Título: Re: Modificar el .EXE
Publicado por: jackgris en 11 Febrero 2011, 22:37 PM
Aunque el programa no me interese,estan buenas las explicaciones.
Título: Re: Modificar el .EXE
Publicado por: tena en 12 Febrero 2011, 17:59 PM
Buenos tutos, si señor!

Felicitaciones

tena
Título: Re: Modificar el .EXE
Publicado por: chuky666 en 20 Febrero 2011, 12:45 PM
@43H4FH44H45H4CH49H56H45H:

¿Cómo localizas la función que valida la respuesta? Supongo que lo harás con el Olly, ¿no? Si es así qué pasos das desde que pasa el string en 004c167?


¿Por cierto, podría subir el tute completo a CLS?


Saludos y gracias
Título: Re: Modificar el .EXE
Publicado por: 43H4FH44H45H4CH49H56H45H en 20 Febrero 2011, 18:45 PM
Para localizar la función primero se tracea hasta que se forme la cadena para solicitar la activación, luego de que esta formada hay que seguir traceando hasta que haya una comparación de "1" con ":" cuando llegues a esa dirección, es que estas dentro de la función que buscas, si modificas dicha comparación ya tienes modificada la función de activación.

El exe y los archivos en olly de ese programa, los elimine porque ya no me servian  :-\

Pero puedes hacerlo como te mencione y ya lo tienes.
Saluos.
Título: Re: Modificar el .EXE
Publicado por: Revolutions en 21 Febrero 2011, 10:46 AM
Buen tuto y rapido.
Se Agradece
Título: Re: Modificar el .EXE
Publicado por: chuky666 en 21 Febrero 2011, 13:45 PM
@43H4FH44H45H4CH49H56H45H:

Gracias por la ayuda, pero no consigo localizar la comparación a la que haces referencia.

En este punto (004c6167) es donde se conecta al servidor con todos los parámetros y hace la consulta. ¿Está muy alejada de aquí la función esa?

(http://img716.imageshack.us/img716/1986/olly1x.jpg) (http://img716.imageshack.us/i/olly1x.jpg/)

Cómo deduces que esa es la comparación clave y no otra de las muchas que hay?
¿Hay alguna pista o indicador?¿Tiene algún significado ese "1" y ":"?

¿El traceo lo haces con F8, CTRL-F9, o tienes que entrar en algunas de las llamadas siguientes con F7 (que hay un montón)?

Saludos y muchas gracias de nuevo.
Título: Re: Modificar el .EXE
Publicado por: 43H4FH44H45H4CH49H56H45H en 21 Febrero 2011, 21:01 PM
Si mal no recuerdo esta en el CALL luego de InternetCloseHandle, cuando entres al call tracealo con F7 para buscar la comparación.
El "1" y ":" equivalen a la respuesta del servidor, supongo que si es una licencia valida retornara "1" y no ":"
Saluos.
Título: Re: Modificar el .EXE
Publicado por: chuky666 en 21 Febrero 2011, 23:55 PM
Nada compañero, no hay manera de localizar esa comparación a la que te refieres.  De todas formas sospecho (puedo estar equivocado) que el programa no está completamente activado de la forma que has hecho, ya que es un poco "peculiar". Me explico, los serial que introduces el servidor no te indica si es correcto o no, simplemente te dice activacion correcta y reinicia el programa. Si está eliminada la NAG screen del principio no tienes forma de comprobar que está correctamente activado hasta que llegue al límite de 200 transacciones que te volverá a salir la dichosa NAG. Si está correctamente activado la NAG del principio no debería salir aún sin estar crackeada.

El tute de EreKoSe que indico apuromafo explica un poco todo esto.

Salu2 y gracias de nuevo
Título: Re: Modificar el .EXE
Publicado por: 43H4FH44H45H4CH49H56H45H en 22 Febrero 2011, 00:38 AM
Solo lo vi de pasada y si se activavan las funciones del programa en ese momento, tendria que probarse si no da problemas luego de crackearlo de este modo, pero tendria que hacerlo alguien a quien le interese ese software  :xD , en todo caso la NAG es opcional, yo solo lo hice para mostrar otro método mas sencillo, usando IDA para quitar NAG's  :P
Saluos  ;D
Título: Re: Modificar el .EXE
Publicado por: N30h} en 17 Marzo 2011, 17:07 PM
Muy bien explicado.
PEro creo yo que deberían para los newbies poner porque cambiar el JE y tal.
Pero por lo demás esta genial.
Bues post. A ver si hacen un tutorial completito, si peude ser incluyendo algo de Bugs y exploits. Por que la verdad es lo hacen genial.
Si lo hacen metan aqui el link please que así a mis alumnos (amigos) puedo darselo. XD
Por que yo no se enseñar casi. :(

Att N30h}
Título: Re: Modificar el .EXE
Publicado por: cheo2001 en 7 Enero 2013, 04:05 AM
esta muy bueno la explicaciones, yo tengo un problema similar, pero el programa que intento modificar no da mensajes de error, no se activa el boton de continuar si no se coloca el serial, y no se que hacer para poder encontrar el salto edecuado.  :-(

les agradezco de antemano su gran ayuda...  :)

este es el programa: http://www.isthisfilesafe.com/sha1/39E16D8CBA8C26E8628A30C34C565C4FD2DE0699_details.aspx

link de descarga: http://www.filecrop.com/80013726/index.html