Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - N0mada

#1
Hola a todos,

he estado en la web de berypdf (con V) y por internet hay millones de serial keygen etc de sus productos, el caso que de uno en concreto,  ( doc 2 any) no; están de casi todos menos de ese.

Lo he bajado y veo que a diferencia del resto es que la mayoria son instalables de win32 este es un programa de consola sin GUI, tiene alguna dll y una subcarpeta con .jar de java.

Para intentar registrar le pones -$ 1234clave5678
pero si no es la correcta sin más te saca la ayuda por pantalla y ya está, no hay alert no hay más señal visible...
Cómo hago para llegar a la zona caliente ?
Que técnicas hay para estos casos, que no se por dónde tirar ...  >:(

Gracias !
#2
Hola a todos,

en el post anterior estaba intentando crackear un programa y me pasa lo siguiente:

sin más que cargando el ejecutable "victima" en Olly y dándole a correr me tira una excepción 0EEDFADE
Se la paso al programa y aparentemente todo bien.
El caso que tras esa excepción si le doy a pausa me salta como módulo a ntdll.dll y no al ejecutable, además si le pongo un bp al programa no para y gracias a gastonp que me ha echado una mano sé que esa sí es la rutina a crackear y por tanto sí que se ejecuta ... vamos que no me hace caso al bp, ni a los cambios que le hago al código.

Alguna idea ?
Si no me he sabido explicar bien decídmelo y intentaré poner más detalle.

Gracias.
#3
Hola, estoy intentando crackear un programa que tiene 3 protecciones al menos...

Cómo puedo en olly poner un BP para cuando acceda a una clave del registro en concreto para tracear después desde alli ?

es porque el programa accede a la clave de registro para comprobarla así que quizás a partir de ahi pueda llegar a la rutina que comprueba la clave y modificarla para que crea que está bien...no se me ocurre mejor forma de empezar a buscar que esa, acepto todas las sugerencias de los expertos.
#4
Buenas,

a ver estoy intentando retomar un viejo conocido,
http://www.simplygest.es/descargas/sgpro.exe

ya en su día solid hizo un tuto para crackearlo pero usaba un magic call de delphi como punto de partida para encontrar la zona caliente. Ahora que llega el verano y hay más tiempo he retomado los cracks allí donde los dejé...pero en esta versión (no se si en otras también que el tuto de solid es muy viejo) y como soy novatillo lo del magic call es demasiado magic para mi.
Resulta que debe haber varias rutinas de comprobación adicionales.
Una de ellas pone una especie de marca de agua en la impresión si no estás registrado y aunque siguiendo los pasos del tuto el programa dice que está registrado algo más falla porque la marca de agua allí está  >:(

La cosa es que estoy intentando llegar a esos checks mirando cuándo el programa lee
HKEY_LOCAL_MACHINE\SOFTWARE\SimplyGest\Key: Validation3
imagino que hará algún tipo de comprobación de integridad de la clave para que aunque en el registro le hagamos tragar cualquier cosa luego ala hora de imprimir lo detecte y no nos deje.

Pero no lo consigo...
No se si es que no es buena forma, que esa clave no entra en juego...
Me podríais orientar en la forma que habéis usado vosotros para llegar a la zona caliente ? Otro tuto como el de solid estaría genial la verdad...
Por otro lado se puede hacer un BP que sólo salte cuando accede a ESA clave en concreto en lugar de un GetRegValue / SetRegValue?

Gracias de antemano!

#5
Buenas,

estaba intentando meterle mano  :silbar: a un programa y todo va bien mientras lo lance intacto y modifique con olly. Pero si guardo las modificaciones se me cerraba nada mas abrir, al principio creí que estaba haciendo algo mal, pero he probado a cambiar un byte de una cadena de texto cualquiera y también se cierra, así que imagino que tendrá algún tipo de comprobación de integridad con CRC o ...

me podéis ayudar a confirmar (/desmentir) y anular esta protección ?

por cierto el programa es http://www.simplygest.es/descargas/sgpro.exe
una vez instalado, SimplyGest.exe

gracias!