Hola compañeros!
Pues miren, he estado echando un ojo al hackeo del buscaminas, y el hecho de cambiarle el valor al "tiempo" es muy sencillo, pero me he metido con OllyDbg para hacer que directamente no incremente el tiempo, he encontrado la siguiente instrucción que es la que se encarga de incrementarlo:
INC DWORD PTR DS:[100579C]
Me he puesto a modificarla y he conseguido que el tiempo decremente en vez de incrementar, símplemente cambiando "INC" por "DEC" pero, habría alguna forma de que directamente se salte dicha instrucción? para que directamente ni incremente ni decremente, como sería?
Muchas gracias de antemano! ;)
Clic derecho-> Fill whit NOP'S (not operands)
Saludos
Hola,
Cuando me iniciaba en el reversing una noche estaba aburrido y me puse a modificar el buscaminas, nunca escribí nada de como hacerlo porque es muy fácil, te dejo el link:
http://www.noxsoft.net/2011/10/winmine-no-minas-time-lose/
Nunca aumenta el tiempo, y nunca pierdes xD.
Saludos,
Nox.
Cita de: .:UND3R:. en 7 Junio 2012, 22:23 PM
Clic derecho-> Fill whit NOP'S (not operands)
Saludos
Correcto y eficaz
Estas hecho un gran fiera del OllyDBG ;) thx!
Cita de: Иōҳ en 7 Junio 2012, 22:51 PM
Hola,
Cuando me iniciaba en el reversing una noche estaba aburrido y me puse a modificar el buscaminas, nunca escribí nada de como hacerlo porque es muy fácil, te dejo el link:
http://www.noxsoft.net/2011/10/winmine-no-minas-time-lose/
Nunca aumenta el tiempo, y nunca pierdes xD.
Saludos,
Nox.
Parece muy interesante, en cuanto tenga tiempo le echaré un ojo.
Mil gracias!
Cita de: Иōҳ en 7 Junio 2012, 22:51 PM
Hola,
Cuando me iniciaba en el reversing una noche estaba aburrido y me puse a modificar el buscaminas, nunca escribí nada de como hacerlo porque es muy fácil, te dejo el link:
http://www.noxsoft.net/2011/10/winmine-no-minas-time-lose/
Nunca aumenta el tiempo, y nunca pierdes xD.
Saludos,
Nox.
No he visto el link, pero tambien estuve al pedo varias veces y saque esto (winmine.exe):
BPs en:
01001FDF |> 33FF XOR EDI,EDI ; Cases 202 (WM_LBUTTONUP),205 (WM_RBUTTONUP),208 (WM_MBUTTONUP) of switch 01001F5F
01003529 |. F602 80 TEST BYTE PTR DS:[EDX],80
Parche:
01004A57 > B8 01000000 MOV EAX,1
01004A5C . 50 PUSH EAX
01004A5D . A3 60510001 MOV DWORD PTR DS:[1005160],EAX
01004A62 . E8 ACDEFFFF CALL winmine2.01002913
01004A67 . B8 01000000 MOV EAX,1
01004A6C . 3E:8D0485 0A000000 LEA EAX,DWORD PTR DS:[EAX*4+A]
01004A74 . 50 PUSH EAX
01004A75 . E8 06E5FFFF CALL winmine2.01002F80
01004A7A .^ E9 E1EDFFFF JMP winmine2.01003860
Zona de salto al parche:
0100384F . FF15 B4100001 CALL DWORD PTR DS:[<&USER32.SetTimer>] ; \SetTimer
01003855 . E9 FD110000 JMP winmine2.01004A57
0100385A 90 NOP
0100385B 90 NOP
0100385C 90 NOP
0100385D 90 NOP
0100385E 90 NOP
0100385F 90 NOP
01003860 > A1 18510001 MOV EAX,DWORD PTR DS:[1005118]
Es facil jugar asi... :)
Por cierto Иōҳ, y como hiciste para modificar el propio ejecutable del buscaminas? es decir, guardar los cambios en el propio ejecutable.
Cita de: TomaSs en 8 Junio 2012, 12:23 PM
Por cierto Иōҳ, y como hiciste para modificar el propio ejecutable del buscaminas? es decir, guardar los cambios en el propio ejecutable.
Click derecho - Copy to executable - All modifications y en la ventana que se abre: Click derecho - Save File.
Lo que preguntas es muy basico. Creo que deberias comenzar con los tutoriales de Ricardo Narvaja. Revisa este link: http://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo-t345798.0.html
Saludos!
Cita de: MCKSys Argentina en 8 Junio 2012, 20:56 PM
Click derecho - Copy to executable - All modifications y en la ventana que se abre: Click derecho - Save File.
Lo que preguntas es muy basico. Creo que deberias comenzar con los tutoriales de Ricardo Narvaja. Revisa este link: http://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo-t345798.0.html
Saludos!
Muchas gracias ;)
aparte de leer el tutorial de ricardo, revisa ademas las chinchetas que están pegadas en el foro, potato hace poco estuvo comenzando a investigar de cracking y cada vez va viendo nuevas cosas(revisa el foro)
mira que sin comentar mucho, has visto algo relacionado con lo que comenta KAOD en hace muchos años(2004)
http://www.ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/201-300/298-Tute%20Trainer%20Buscaminas%20by%20kaoD.rar
por lo demas te sugiero ver aparte de los 2 buenos escritos que te acaban de exponer este para mi es de los memorables (no es hecho por mi ojo):
es sobre eventos, que en teoria es algo un poco superior, pero si necesitas reinvestigar, puede que te sirva:
http://www.ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1001-1100/1027-Teor%c3%83%c2%ada_-_Mensajes_y_Eventos_en_Windows.zip
o bien:
http://www.mediafire.com/download.php?pnhx61yid1e56cy
espero te sirvan, saludos Apuromafo
Muchas gracias apuromafo.
Y una cosita, si en vez de entrar directamente a hacer el curso de ricardonarvaja estudiara ensamblador antes, como lo verías?
Casi que off topic
CitarSi quieres ganar a cualquier contrincante en el juego del Buscaminas de Windows, podrás hacerlo fácilmente con este truco, para ello sigue estos pasos:
Abre el Buscaminas desde el Menú Inicio, Todos los programas, luego Juegos y Buscaminas
Presiona consecutivamente las teclas X Y Z Z Y, luego pulsa a la vez las teclas Shifft + Intro
Minimiza todas las ventanas pulsando las teclas Windows + M
Abre ahora el Buscaminas, que está minimizado en la barra de tareas.
Sitúa el puntero del ratón sobre un recuadro del buscaminas cualquiera y comprueba que en la pantalla en el Escritorio y en la parte superior izquierda aparece un punto (pixel) puede ser blanco o negro, si es negro indica que debajo de ese recuadro hay una bomba, si es blanco, no hay ninguna bomba y podrás pinchar sobre él.
Repite el paso 5 cada vez que vayas a pinchar sobre un recuadro y de esta forma te asegurarás de que no te va a explotar ninguna mina.
En el buscaminas del xp sp1 recuerdo que funcionaba xD
Cita de: TomaSs en 11 Junio 2012, 22:17 PM
Muchas gracias apuromafo.
Y una cosita, si en vez de entrar directamente a hacer el curso de ricardonarvaja estudiara ensamblador antes, como lo verías?
pues cuando aprendi el curso, no tenia ni idea de ensamblador, a lo mas un poco de ideas de batch, pero el tema es que con el tiempo se hizo mas simple con el paso de los años, viendo que es lo que veian y era increible saber aveces que cambiando 1 byte podias registrar cosas aveces incrackeables, o bien cambiando ciertas rutinas matabas ciertos troyanos o virus ^^
bueno, saludos Cordiales y animo en tu busqueda, yo que tu leeria y luego seguiria preguntando