Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - nemor44

#1
Bueno, les pido disculpas por la demora en responder, tuve que viajar.

Under, gracias por la bienvenída!

Entonces, volviendo un poco al tema.. acá les pongo lo que dice el RDG Packer:

CitarCheck IsDebuggerPresent
Armadillo Detección Heurística
Armadillo v3.xx
Armadillo v3.00
Armadillo v3.00a

y el arma FP dice:

CitarProtected Armadillo
<-Find Protect
Protection system (Basic)
<Protection Options>
Standard protection or Minimum protection
<Backup Key Options>
No Registry Keys at All
<Compression Options>
Better/Slower Compression
<Other Options>
?-No Debug-Blocker, Child not detach
<- Elapsed Time 00h 00m 00s 234ms ->

Entonces.. segun el arma FP, no tengo debug blocker, y tengo la protección standard o mínima. Mi sentido común me dice que "standard o mínima" es algo bueno, jeje.

Encontré un tutorial para quitar armadillo 4.30a con protección mínima (no pongo el link por las dudas de romper alguna regla)... es una versión más actual del armadillo, pero supongo que puede servirme de guía. Al terminar este post me pondré a intentar seguir dicho tutorial.

Por otro lado,estuve probando los programas Armaggedon, dillodie y dillodump. Eston fueron mis resultados:

Dillodie: El programa muere al cargarle el programa... objetivo? (en varios tutoriales lo llaman así al programa que quieren crackear). Intenta iniciar el objetivo y me da error del dillodie y se cierra.

Armaggedon y dillodumper: Tuve el mismo resultado con ambos. Al elegir el exe del objetivo, ambos inicial el programa. Corrí el reloj de windows hacia atrás, cargue la key que funciona en esa fecha, y el programa corre normal. La diferencia que noté es que este método me permite actualizar la fecha a la correcta, sin que el programa objetivo lo note (normalmente salta un error de fecha modificada y se cierra). Sin embargo, yo esperaba que estos programas me crearan un nuevo exe ya crackeado, o sin armadillo, o algo así. Podrían aclararme si el funcionamiento observado es el normal, o si hay algo que falta/ falla?

Finalmente, la idea es hacerlo manualmente, pero me pareció interesante también probar con los programitas que ya vienen (armaggedon, etc), para ver que "realmente se podía".

Saludos y gracias por sus respuestas!
#2
Nox,

Antes que nada muchas gracias por tu respuesta!

No quise hacerlo sonar fácil, para nada, de hecho lo que sé como para escribir este post me tomó una noche de poco dormir y mucho leer y probar, jeje.

Se que es un camino largo, pero lo encuentro divertido, al menos hasta ahora... solo quería saber si iba bien encaminado o si estaba perdiendo el tiempo. tal vez yo estaba atacando el exe y podía conseguir una solución mucho más rapido con las keys que tenía... se entiende?

Saludos y gracias de nuevo!! Los iré actualizando en mis avances!
#3
Hola a todos!

Les cuento que estoy empezando con esto de la ingenieria inversa, leyendo los tutos de Ricardo Narvaja, y googleando bastante.

Me puse a probar con un programita que tengo por acá, segun el RDG Packer Detector esta protegido por armadillo 3.00a.

El soft usa un nombre de usuario y hardware fingerprint. Yo tengo un par de keys originales, para el hw fingerprint de mi cpu, y mi nombre de usuario, pero ya caducadas.

Estoy  encarando por el camino del ollydbg y el LordPE como he leido en algunos tutos... pero mi consulta es, teniendo varias keys funcionales pero caducadas, está bien que apunte por ese lado? O hay alguna forma de generar una key para este mismo cpu y user, con más tiempo, o que no caduque?

Básicamente mi duda es... encaro el .exe del programa, o la key que ya tengo?

Gracias de antemano, y si no se entiende algo les pido disculpas, pregunten y veo como explicar mejor.