Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#2571
Cita de: osterck en 28 Noviembre 2015, 01:57 AM
El juego es shadowgundead zone para varias plataformas (pc,android,fb)
y tiene librerias dll ya que esta hecho por el motor de unity
y el ubchamber es un dll, un conjunto de hacks del juego en la plataforma de pc
y quiero adaptarlo ala plataforma de android

creo que no me esplique bien al crear el post  :-(

subo los archivos ? o lo publico en la sección de NET (soy noob en esto jaja)

gracias por responder


Si es por adaptar un programa a otra plataforma, por lógica, deberías hacer el post en un sitio donde se hable sobre dicha plataforma.

Si lo deseas, muevo el post a Android o bien, a .NET.

Saludos!
#2572
Cita de: AlejandraVal en 28 Noviembre 2015, 00:53 AM
consegui un script    pencript 4.0 oep finder.txt (tiene un pequeño error en el codigo un signo de pregunta) al parecer encuentra el punto de entrada y lo cargo en olidump. hasta ahi todo bien salvo que al provarlo con peid me da error que no es un pe valido y no carga

Y verificaste si el script llega al OEP efectivamente? Imagino que arreglaste la IAT, no?

Saludos!
#2573
Cita de: osterck en 28 Noviembre 2015, 00:29 AM
hola
me ha servido los tutoriales que ahi aqui y ya se como modificar juegos usando el net reflector ;D

pero ahora necesito una ayuda, quiero adaptar un ubchamber (conjunto de hacks) de un juego en pc y adaptarlo a movil (android) ya lo puse en referencia en el assembly csharp del movil ya agregue unas instrucciones en el agenthuman pero aun asi no lo logro hacerlo funcionar

no se si les servira que suba los archivos  :-[ :-[

Hola!

El programa que quieres "convertir" está en .NET? Desconozco si .NET puede correr en android, pero creería que no... Aunque, lo más probable es que me equivoque.

Quizás deberías hacer la preguntar en la sección de .NET? (si es que está en .NET...)

Saludos!
#2574
Cita de: AlejandraVal en 27 Noviembre 2015, 18:19 PM
Hola, les escribo ya que queria ver si me podian ayudar a desempaquetar un exe que esta protegido por PEncrypt 4.0 Gamma / 4.0 Phi -> junkcode [Overlay].

Hola!

Y hasta dónde has llegado? Qué has podido lograr por tus medios? Pon tus avances!

No conozco ese packer, pero buscando rápido en Google, encontré algunas cosas interesantes (aunque muchas, en chino).

Por lo pronto, parece que puedes bajarte el packer, lo cual facilita el análisis del mismo. si empacas un EXE conocido, podrías otener algunas respuestas.

Saludos!
#2575
Foro Libre / Re: Sistema operativo favorito?
27 Noviembre 2015, 09:37 AM
Casa: Win8.1 - VMware: Win/Linux/Mac
Trabajo: Win7 - VMware: Win/Linux/Mac y Solaris cada tanto. Aunque el OS siempre depende del trabajo que encare.

Saludos!
#2576
Hola!

Veo que tienes mucha cosas "mal" (?):

- En el SQL te falta el igual (sería "Select * FROM zapatos WHERE Codigo=" & ... bla, bla, bla)
- Estás comparando tbl.EOF con treu
- Quieres acceder al valor del campo Cdigo (Pero parece que es Codigo)

Hace mucho que no programo en VB6 y ADO; por lo que no recuerdo si se podía acceder a los campos de esa forma. Recuerdo que usaba la forma Tabla!Campo, pero no recuerdo si aplica a ADO.

Saludos!

PD: Si colocas código, hazlo entre las etiquetas GeShi.
#2577
Hola!

Si estas usando un programa que deberia bypasear la protección del juego y no lo hace, entonces deberás pedirle a quien lo hizo, que lo actualice.

Esto es así, desde el momento en que decides usar algo que no sabes cómo funciona.

La otra forma, la forma que tratamos de enseñar aquí, consiste en aprender cómo funciona la protección y qué debe hacerse para bypasearla.

Para eso, puedes usar Olly si la app es de 32 bits. Si es de 64 tienes varias opciones.

Como dices saber manejar Olly, te invito a que debugees y analices el programa; y trates de determinar cómo te está detectando tu herramienta.

Saludos!
#2578
Cita de: Kaxperday en 24 Noviembre 2015, 16:17 PM
Una pregunta, ¿cuantas veces necesito inyectar mi DLL en la memoria?, ¿una vez solo, la primera vez?... ¿o todas las veces que vaya a ejecutar mi programa?.

Ejemplo me infecto un proceso con mi dll, reinicio el ordenador, ese proceso ya no está infectado ¿no?, necesitaria anclar al registro un ejecutable que se inyecte en el proceso cada vez que se reinicia, ¿no?.

De ser así, se podría hacer, pero me preocupa eso de los procesos. Pensaba que una vez inyectado en un proceso, podías coger su "token" y obtener los privilegios de este, ¿no es así?.

Bueno, de todas formas gracias por la respuesta. Un saludo.

Por definición, la inyección es hasta reiniciar el PC (o hasta que muera el proceso en el que te has inyectado). Si quieres lograr persistencia, vas a tener que buscar un método de hacerlo (de los muchos que hay). Por ej., usando el registro (método que puede ocultarse muy bien).

Normalmente, el mejor lugar para inyectarse es el lsass.exe. El tema es que las nuevas versiones de Windows no permiten hacerlo "directamente". Un ejemplo: CreateRemoteThread no te funcionará muy bien en lsass a partir de win8 (aún teniendo permisos de debug); pero sí te funionará RtlCreateUserThread, una API no documentada.

Los AV son tema aparte, pero interfieren en éstos temas...  :)

Saludos!
#2579
Genial. Busqué en el foro, pero no vi ese post en particular.

En fin, es bueno saber que no era el único con el problema; y que ya se habíua identificado el origne de la falla.

Saludos!
#2580
Bueno, eso, hacía unos días que venía teniendo problemas con algunas cosas en el foro: por ejemplo, al editar mensajes, cuando seleecionaba un texto (o, también, cuando no lo hacía) y usaba los botones de "insertar url", "negrita" o cualquier otro que usara javascript, el mismo no hacía nada.

Probando, descubrí que Adblock Plus era el responsable, por lo que decidí desactivarlo para el foro.

La idea de este post es saber si algún otro ha experimentado algo parecido y dialogar sobre el tema.

Saludos!

PD: Estoy en Firefox Nightly x86-64.