Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - krc_4u

#1
Saludos, deseo descargar este archivo y lastimosamente no tengo cuenta, llevo años tratando de obtener una y no he podido, ¿abra alguien aca que tenga cuenta o tenga este archivo que lo comparta?, les agradezco cualquier cosa.

http://forum.exetools.com/showthread.php?t=8832

El programa es el VfpStyleMenu full. Gracias.
#2
Saludos, hace mucho tiempo que no ingreso por aca, sin embargo, aun leo los boletines que se envian y de cuando en cuando leo algunos post.

Hoy recurro a ustedes para ver si alguien me puede ayudar a saber que proteccion tiene un programa (Software comercial), y no lo he podido desensamblar. El programa se llama MasAdmin y lo pueden descargar de la pagina de Softonic para una prueba. Esta hecho en Visual Fox Pro 9, sin embargo he pasado todas mis herramientas para poder verlo y nada.

Agradezco comentarios.
#3
Hace mucho, pero mucho tiempo no ingresaba a este foro, cuestiones familiares/laborales. Pero hoy deseo (si pueden) me colaboren en algo. Necesito descompilar este archivo, pero no lo he logrado con todas mis herramientas, no se con que exactamente esta protegido. Esta hecho en VFP 7 o 9, tengo dudas pero eso es lo que logro detectar. Logre por medio de Corso 7 ver varios Frx y prgs, pero no logro ver los formularios que es lo que me interesa mas...

Sin mas les dejo el enlace: hxxps://rapidshare.com/files/2546107509/LPF.rar

::)
#4
Señores, saludos.

Tengo un problema, a las direcciones de correo corporativo estan llegando una cantidad de Spam de una "supuesta" agencia de mercadeo. Ya he llamado para que eviten enviar este tipo de correos basura pero nada. Quiero incluirlo en una lista negra como por ejemplo The Spamhaus, ¿que debo hacer, como lo logro?.

Gracias.
#5
Saludos...

He estado alejado del foro por cuestiones laborales y familiares, mas sin embargo, de cuando en cuando ingreso y veo lo que sucede aqui.

Hoy les inquieto ya que tengo la nueva version del Corso (descompilador para VFP), pero tengo problemas al trabajarlo, deseaba saber si: ¿alquien lo ha manejado ya?...

Ok, me despido de momento. Gracias.
#6
Ingeniería Inversa / Refox Xi y Vista
23 Octubre 2007, 18:56 PM
Saduos a todos, primero les comento que estuve alejado de este foro por varios meses, debido a mis nuevas ocupaciones (laboralmente y en mi vida personal).

Hoy recurro a ustedes para ver si me pueden colaborar en algo, pues no me hepodido contactar con cata ni con ZipDecode que se que me pueden ayudar:

Mi equipo se daño por completo, me compre un portatil Hp, el cual viene con Windows Vista, necesito instalar el Refox Xi en el pues lo utilizo para proteger unos ejecutables que trabajo en una de las empresas que atiendo, el problema es que cuando lo ejecuto me sale un error y no me deja correr el programa:

37575B79 - Program violation

No se que es pero me urge instalarlo, pues ademas de proteger, este Refox me permite bajar el tamaño de mi ejecutable de 38 Mb a solo 4 Mb. Agradezco cualquier comentario. Perdi mi clave de acceo a Exetools que es donde me localizco con cATA, si alguien tiene calve de este foro por favor coloque esta interrogante para ver si la aclara.

Gracias, por cualquier sugerencia.
#7
Bueno, hoy me he dado por vencido tratando de quitarle la proteccion a este programa, lo subo para ver si alguien tiene alguna idea. Esta hecho en Vfp.

Espero y me puedan colaborar para quitarle la proteccion que trae.

http://rapidshare.com/files/2939905/Nohepodido.exe.html
#8
Ingeniería Inversa / Corso 6
14 Octubre 2006, 15:12 PM
Salu2: ¿alguien tiene esta version del Corso?, se que salio hace un par de meses pero no lo puede bajar en su momento y ahora no lo encuentro. Si algien lo logro bajar que me diga en donde para poder hacerlo, o que lo suba a Rapisshare para que todos podamos usarlo.
#9
Ingeniería Inversa / Fake Ninja v2.0
6 Octubre 2006, 22:57 PM
¿Alguien conoce este packer?, tengo un programa que al pasarle el  RDG me dice lo siguiente:

Borland Delphi 6-7
Fake Ninja v2 detectado
Check Referencia a CD-Rom

Tambien me informa con el asistente que: "Este programa tiene la capacidad de agregar signaturas falsas!".

Necesito informacion sobre este packer. Gracias.
#10
Ingeniería Inversa / No se con que se protegio
25 Septiembre 2006, 19:03 PM
Salu2, tengo un prog. que segun el Peid y el Rdg me dicen que no esta protegido, pero cuando intento entrar no me deja. El programa esta hecho en Vfp 8 pero no puedo entrar a su programacion y estoy loco con la proteccion, le he aplicado todo lo que tengo para ese tipo de programas y nada. ¿Alguien me puede sugerir algo?
#11
Estoy tratando de analizar un archivo en Delphi, supuestamente tiene varias restricciones una es de uso por 60 días, y otra que no deja ingresar mas de dos registros. El problema que tengo es que el Dede se me bloquea en mi equipo cuando intento descompilarlo y cuando deseo ver un formulario sale un error.

¿Alguien tiene alguna sugerencia?.

La direccion del demo es www.datasoi.com/DEMO.EXE

Agradezco cualquier comentario.
#12
Ingeniería Inversa / Herramientas
18 Agosto 2006, 14:50 PM
Aque les dejo un link de la version 13.2 de WinHex:

http://www.winhex.com/winhex.zip. El programa.
http://soft-best.net/aspirin/5a7e9e6eaf2c98553dd2f3fde013752f/1410/WinHex%2013.2.zip. El Addon.

Les recuerdo que muchos links solo estan disponibles por 30 días, y no todos los programas los bajo. Si lo necesitan bajenlo.
#13
Hace algun tiempo he venido trabajando con este programa: RDG Packer Detector v0.5.8, me trabaja superbien, me detectaba claramente los archivos Vfp asi tuvieran algun empaquetador como el Armadillo o el Upx o cualquier otro. Hace días actualice el programa la version 0.6.4 Beta R-1, en este ese tipo de programa los detecta como Mocosoft Visual C++. ¿Alguien sabe a que se debe esto?

Gracias.
#14
Ingeniería Inversa / Nueva herramienta
9 Agosto 2006, 23:30 PM
Visiten esta pagina hay una herramienta que de seguro sera util a muchos de nosostros.

www.exeinfo.cjb.net

Saludos.
#15
No he podido quitar esta proteccion a un pequeño ejecutable, y estaria agradecido si alguien me puede guiar en donde puedo encontrar informacion para este pack.

Gracias.
#16
Ingeniería Inversa / Para su estudio
24 Marzo 2006, 00:22 AM
Este post lo encontre en otro foro, es acerca de una proteccion ideada por Leonid para proteger Exes de Vfp, me parecio interesante compartirlo con ustedes para que lo analicen.

I have decompiled both app leonid. My merit is minor (a have used diverse tools find on the net).You must improved your security. Anyway nice tools leonid.
Sorry for my english.

Here is renew_k_file.prg from defox :

lparameters m.fname,m.st1,m.st2
local m.pth,ad(1),m.cnt,m.rez,m.ln,m.buf
m.pth = ADDBS(GETENV("temp"))
declare integer DeleteFile in Win32API string
declare integer GetLastError in Win32API
declare CloseHandle in Win32API integer
declare integer CreateFile in Win32API string, integer, integer, string, integer, integer, integer
declare integer WriteFile in Win32API integer, string, integer, integer @, string @
declare integer ReadFile in Win32API integer, string @, integer, integer @, string @
m.cnt = ADIR(ad,m.pth+m.fname)
if m.cnt > 0
m.rez = deletefile(m.pth+m.fname)
if m.rez = 0
return 1
endif
endif
m.hnd = createfile(m.pth+m.fname,-130023424,0,.null.,2,0,0)
if m.hnd <= 0
return 2
endif
m.cnt = 0
writefile(m.hnd,"01234",5,@m.cnt,.null.)
if m.cnt <> 5
closehandle(m.hnd)
return 3
endif
closehandle(m.hnd)
m.hnd = createfile(m.pth+m.fname,2147483648,0,.null.,3,0,0)
if m.hnd <= 0
return 4
endif
m.cnt = 0
m.buf = SPACE(11)
readfile(m.hnd,@m.buf,10,@m.cnt,.null.)
if m.cnt <> 5
closehandle(m.hnd)
return 5
endif
closehandle(m.hnd)
m.rez = deletefile(m.pth+m.fname)
if m.rez = 0
return 6
endif
m.hnd = createfile(m.pth+m.fname,-130023424,0,.null.,2,0,0)
if m.hnd <= 0
return 7
endif
m.ln = LEN(m.st1)+LEN(m.st2)
m.cnt = 0
writefile(m.hnd,m.st1+m.st2,m.ln,@m.cnt,.null.)
if m.cnt <> m.ln
closehandle(m.hnd)
return 8
endif
closehandle(m.hnd)
return 0
return
if .f.
if .F.
endif

And here is decr_si.prg from urf :

lparameters m.si,m.sg1,m.sg2
local m.main,m.key1,m.crc
local m.cc,m.i,m.r1,m.rp,m.cp
local m.rv,m.rd,m.rc
m.main = SUBSTR(m.si,4,18)
m.key1 = SUBSTR(m.si,22,16)
m.crc = SUBSTR(m.si,38,2)
local armain(18),arkey1(16)
for m.i = 1 to 18
armain(i) = ASC(SUBSTR(m.main,m.i,1))
endfor
for m.i = 1 to 16
arkey1(i) = ASC(SUBSTR(m.key1,m.i,1))
endfor
m.cc = str2word(m.crc)
m.r1 = 0
for m.i = 1 to 16
if BITTEST(arkey1(m.i),MOD((m.i-1),8))
m.r1 = BITSET(m.r1,16-m.i)
endif
if BITTEST(m.cc,m.i-1)
arkey1(m.i) = BITSET(arkey1(m.i),MOD((m.i-1),8))
else
arkey1(m.i) = BITCLEAR(arkey1(m.i),MOD((m.i-1),8))
endif
endfor
local m.sd1,m.sd2,armainp(18),m.flg
m.flg = .f.
for m.sd1 = 1 to 255
for m.sd2 = 1 to 255
m.cp = 254
m.rp = MOD(m.r1,256)
for m.i = 1 to 18
armainp(m.i) = armain(m.i)
armainp(m.i) = BITXOR(armainp(m.i),BITXOR(m.rp,m.cp))
m.cp = armainp(m.i)
if m.i = 1 and m.cp <> 32
armainp(18) = 1
exit
endif
if m.i = 2 and m.cp <> 2
armainp(18) = 1
exit
endif
m.rp = BITAND(m.sd1+m.rp*m.sd2,255)
endfor
if armainp(18) = 0
if armainp(15)+armainp(16)*256+armainp(17)*256*256+armainp(18)*256*256*256 = armainp(7)+armainp(8)*256+armainp(9)*256*256+armainp(10)*256*256*256-(armainp(11)+armainp(12)*256+armainp(13)*256*256+armainp(14)*256*256*256)
m.flg = .t.
exit
endif
endif
endfor
if m.flg
exit
endif
endfor
m.sg1 = m.sd1
m.sg2 = m.sd2
if not m.flg
return -1
endif
for m.i = 1 to 18
armain(m.i) = armainp(m.i)
endfor
for m.i = 1 to 16
arkey1(m.i) = BITXOR(arkey1(m.i),BITXOR(m.rp,m.cp))
m.cp = arkey1(m.i)
m.rp = BITAND(m.sd1+m.rp*m.sd2,255)
endfor
m.rv = .f.
m.rd = 0
m.rc = 4
for m.i = 1 to 16
if BITTEST(arkey1(m.i),m.rc) and not m.rv or not BITTEST(arkey1(m.i),m.rc) and m.rv
m.rd = BITSET(m.rd,m.i-1)
endif
m.rc = BITAND(arkey1(m.i),7)
m.rv = BITTEST(arkey1(m.i),5)
endfor
local m.maind,m.key1d
m.maind = ""
for i = 1 to 18
m.maind = m.maind+CHR(armain(i))
endfor
m.key1d = ""
for i = 1 to 16
m.key1d = m.key1d+CHR(arkey1(i))
endfor
m.si = LEFT(m.si,3)+m.maind+m.key1d+SUBSTR(m.si,38)
return m.rd+13
return
if .f.
if .f.
endif
#17
Ingeniería Inversa / Error
23 Febrero 2006, 23:58 PM
Hubo un error al enviar este. Disculpas.
#18
Encontre una herramienta que quita la proteccion del Refox, en las pruebas que he hecho, a todos lo niveles, esta hecha en Vfp6, ella misma esta protegida con el Refox pero ella misma no se puede desproteger, no se por que :huh:, aunque sigo intentando.

Si alguien lo logra me avisa.

El link es: www.grada.lv/defox/urf.exe


#19
Ingeniería Inversa / Nuevas herramientas
20 Febrero 2006, 14:20 PM
En wasm.ru, colgaron algunas actualizaciones de heramientas, visitenla.

1. Decompiler.NET 2005 v2.0.0.230 [Jungle Creatures] (2674.36 kb) NEW! ->
2. Flash Decompiler 2.5.9.325 [Eltima] (4102.93 kb) NEW! ->
3. Wisdec V1.00 XP update [NaTzGUL/SiraX/Snow Panther] (330.21 kb) NEW! ->
4. tElock v0.99 [heXer & forgot] (50.61 kb) new ->
5. RootkitRevealer 1.7 [Mark Russinovich ] (207.62 kb) ->
6. PE Explorer 1.98 [HeavenTools] (3981.18 kb) ->
7. PeCompact 2.74 FINAL (Retail) [CollakeSoftware] (1538.64 kb) ->
8. Armadillo 4.40.0250 [Silicon Realms Comp] (1610.96 kb) ->
9. FakeRDTSC [adaptor&deroko] (5.5 kb) ->
10. UPX/W32, v1.93 [Laszlo & Markus] (224.84 kb) ->
11. WinAsm Studio V5.1.2.0b [Antonis Kyprianou ] (147.21 kb) ->
12. Chrome IDE 1.25 [hitchhikr] (1869.8 kb) ->
13. RadASM 2.2.0.6 [KetilO/Kir] (838.36 kb) ->
14. Sign 0f Misery 2.67 pre-release 2 [CyberManiac//InqSoft] (1153.6 kb) ->
15. Resource Tuner 1.97 [HeavenTools Comp.] (2054.65 kb) ->
#20
Ingeniería Inversa / Refox 11 full
10 Enero 2006, 21:42 PM
Salu2 a todos, hace un rato encontre un link en el cual esta el Refox 11 full, lo baje y trabaja bien, les dejo la direccion para el que le interese.

http://www.megaupload.com/?d=NZNSBZ9C

Otro dato, ya existe un unpacker para el Konxise.

suerte.
#21
Ingeniería Inversa / Armadillo 3.00a-3.61
26 Noviembre 2005, 17:56 PM
Salu2, se que esta trillado esto del Armadillo, pero me he cansado de tratar de quitarle la proteccion a un programa. Segun el Peid dice que esta protegido con Armadillo 3.00a-3.61, he hehco de todo hasta entre a una pagina de alguien en Vietnam o algo asi, pero nada.

¿Alguien puede indicarme en donde puedo encontrar mas info sobre este Armadillo? (especificamente 3.00a-3.61).

Gracias.
#22
Ingeniería Inversa / Pagina actualizada.
12 Octubre 2005, 15:48 PM
Salu2 a todos: hoy les invito a que visiten wasm.ru, tiene nuevas herramientas y unas actualizaciones de otras.
#23
Ingeniería Inversa / VbDecompilar Lite V0.4
4 Agosto 2005, 03:28 AM
Salu2:

Nuevamente yo por estos lares, les comento que salio la version Lite 0.4 de VbDecompiler, lo pueden bajar en vbdecompiler.dotfix.net

Pruebenlo para ver, hay varios detalles pero funciona bien. Despues me cuentan...
#24
Multimedia / Para manipular Mp3 y Wav
27 Abril 2005, 01:22 AM
Un cordial saludo a todos(as):

Tengo un pequeño impase, necesito pasar un fragmento de una cancion en MP3 a formato Wav, pero:

1.No se que programa me permite cortar el fragmento de la la cancion MP3 completa.
2.Y necesito una aplicacion que me convierta MP3 a Wav, con diferentes propiedades.

¿Alguna sugerencia?. :-\
#25
Ingeniería Inversa / Reto: Crackme en Vfp.
12 Abril 2005, 02:19 AM
He colocado un crackme, hecho por mi, ya que merodeador toco el tema de Vfp. El reto, encontrarle el serial sin descompilar la aplicacion, luego escriben que y como lo hicieron. Se gana una Birra, bien fria, el que lo que lo logre.  ;D.

Asi vemos si es facil o no hallar un simple serial en Vfp.

La direccion es: http://ef.aveit.org/crackme_1.exe, esta sin los Runtimes de Vfp 6.

Espero comentarios...

#26
Alguien sabe como usar este progama, pues lo he intentado usar en mi equipo y no me ha funcionado, sera que ¿necesito tener el SoftIce?
#27
Ingeniería Inversa / The Cleaner 4
26 Marzo 2005, 11:31 AM
Estoy trancado con este prog. ya que esta empaquetado con UPX 0.89.6 - 1.02 / 1.05 - 1.24 segun el Peid, lo beno es que utilizo el GuiPex y no hace nada, lo intento hacer manualmente con el Olly, facil, pero cuando trato de ejecutar el programa ya supuestamente descomprimido me da este error: "No se encuentra el punto de entrada del procedimiento GetSa en la biblioteca de vínculos dinámicos comdlg32.dd." No se como hacer en este caso.

¿Alguna sugerencia? ???
#28
Ingeniería Inversa / SmartCheck
19 Marzo 2005, 05:08 AM
No he podido encontrar el SmartCheck para bajarlo, cuando encuentro una direccion ya esta movida o no sirve. ¿Alguien fuera tan amable y me da una direccion que funcione?

Gracias. :-\
#29
Ingeniería Inversa / Konxise
28 Febrero 2005, 11:51 AM
Hay alguno que tenga referencia a este programa, el cual sirve para comprimr y cifrar programas en Visual FoxPro. Necesito abrir uno pero con las herramientas que tengo no he podido. Gracias.