Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - metropiezo

#1
Alguien me puede horientar de herramietas utilizadas para crackear aplicaciones movil.

Se como hacerlo en un exe y me gustaría experimentar con estas nuevas.

Alguna ayuda??
#2
Ingeniería Inversa / Re: ayuda reparar iat
13 Febrero 2011, 12:02 PM
ok me currare uno tute sencillo, pero no quiero que nadie se ria eh??? ;D
#3
Ingeniería Inversa / Re: ayuda reparar iat
9 Febrero 2011, 20:42 PM
Gracias por vuestra ayuda.

El problema es que tiene algun tipo de proteccion adiccional que detecta los cambios.

Lo he conseguido pero por medio de un injerto, porque desempacandolo no he podido con el.

(He de reconocer que eso de injertar es mucho mas divertido jeje)

#4
Ingeniería Inversa / Re: ayuda reparar iat
30 Enero 2011, 18:20 PM
una gran herramienta el peexplorer, lo descomprime perfectamente, incluso me da un exe mas pequeño que el que he echo yo a mano.

Pero me sigue dando el mismo fallo en la carga de controladores.
#5
Ingeniería Inversa / ayuda reparar iat
27 Enero 2011, 23:01 PM
Estoy descomprimiendo un "facil" UPX , la rutina normal de este suele ser,que despues del popad, está el salto directo al OEP.
Pero en mi UPX antes del salto hay esto





como se puede ver el JMP 401644 me lleva al oep, pero si dumpeo y reparo la iat desde 401644 se abre el programa correctamente,pero me avisa de que los controladores no se han cargado, por lo que creo que la carga de controladores (encargado de las unidades virtuales) lo hace en esa parte.

Algun pro que me pueda ayudar con esto?

#6
Prueba a pararlo en  GetLocalTime
#7
Ingeniería Inversa / ayuda
26 Enero 2011, 01:15 AM
Estoy empezando con algun comercial (solo para practicar), el problema me viene en uno que al descomprimirlo me dice que no carga los controladores.

Alguien sabe que funcion es la encargada de los controladores???
#8
gracias maestro, esa herramienta esta muy bien, da mucha informacion
#9
hola necesito una herramienta que sea capaz de mostrar los cambios que hace un programa en el registro, ini, disco duro.

Mirando un tute de Karpoff usa el TechFacts 95/98 que se ve muy bueno porque no te analiza todos los programas que se estan ejecuntando en el pc, sino el que tu eliges.

El lo usa para averiguar que es lo que le indica a un .exe los dias de evaluacion que nos quedan y para eso mismo lo quiero usar yo.

que herramienta puedo usar?

El tute es este

http://www.mirrorkarpoffespanishtutor.comxa.com/archivos/kf_tutor16.html
#10
ya he conseguido descomprimirlo, el problema era que en inicio yo ponia 491a0 y hay que poner 4491a0.
el programa abre pero me avisa de que no se cargan unos controladores de emulacion (alguna ayuda para resolver esto?)

Tambien el olly de dice que esta fuera del entry point.