Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#3761
Excelente! Gracias por la colaboracion! (la verdad, no habia usado nunca esa caracteristica  :-[)

PD: Karcrack tiene todo un set de funciones del runtime de vb, que usa para "otras cosas", pero que te dan una idea de como funcionan y los params que reciben.

Revisando en el foro de vb sus aportes seguro sale algo interesante...

Saludos!
#3762
Cita de: ||MadAntrax|| en 12 Octubre 2013, 12:14 PM
Puedes postear las lecciones a las que haces referencia en tu resolución?

Son varias. En realidad, atacar VB es algo que se viene haciendo desde hace tiempo y por eso hay mucha info:


Disassembling Visual Basic Applications por Sanchit Karve
Visual Basic Image Internal Structure Format por Alex Ionescu
Visual Basic Reversed - A decompiling approach por AndreaGeddon
Teorías sobre VB de la web de Ricardo Narvaja (www.ricardonarvaja.info)
    Teoría 011-Olly y Visual Basic por COCO
    Teoría 012-Olly y Visual Basic 2 por COCO
    Teoría 061-Olly y Visual Basic 3 por COCO
    Teoría 190-Olly y Visual Basic 4 por COCO
    Teoría 235-Punto Magico VB6 por ARAPUMK
    Teoría 236-Punto MagicoII VB6 por ARAPUMK
    Teoría 242-OEP en VB por ARAPUMK
Script IDC para IDA® de Reginal Wong


Esos son la base para atacar VB 5/6.

Puntos magicos y WindowJuggler son 2 plugines para Olly.

Y cuando digo StrRef es porque el serial correcto aparece en la memoria. Y ahi esta el error. Si fueras verificando el codigo por partes, seria mucho mas complejo.

Cita de: ||MadAntrax|| en 12 Octubre 2013, 12:14 PM
Te animas con el KeyGen?

Ehhh, no...  :silbar:
#3763
Cita de: Flamer en 12 Octubre 2013, 02:55 AM
hola mike no lo declares con el dim yo nunca loe hecho y nose si se pueda mejor has lo asi.

Set wsh=CreateObject
("WScript.shell")


saludos

Es muy mala idea no declarar las variables. Incluso deberías colocar Option Explicit al inicio de cada modulo/form/class/etc (el IDE tiene una opcion).

Deberías probar declararla como variant (ambas declaraciones siguientes son iguales):

Código (vb) [Seleccionar]

Dim wsh
Dim msh2 as Variant
#3764

hwid: CF725996D7-547052-334362F344
serial: 31373437322E33323536323A36303631373437322E33323536323A36303631373437322E3332353603231333932363335313830363D26303231333932363335313830363D26303231333932363335313


Tips:

- Puntos magicos + WindowJuggler + StrRef...  :P

Saludos!

EDIT: Esta vez no voy a tratar de reversear la VM: es la de Themida...  :xD
#3765
Cita de: Vaagish en  9 Octubre 2013, 05:21 AM
Interesante... y por lo que veo, no es necesario andar metiéndose en el PEB ni nada de eso...

La PEB la usarias si estuvieras inyectandote (en realidad es util para hacer shellcodes), pero para infectar, debes conocer el formato PE.
#3766
Cita de: JELIUX en  8 Octubre 2013, 22:56 PM
MMM men quiero aprender a hacer hacks de oro o dupear pero necesito un gran orientación parecida ala de tu post puesto que entendí muchas cosas que hasta ahora se me acian imposibles

El problema es que juego juegos online mas que todo World of wardraft
e averiguado por todos lados hacks pero ninguno sirve a requiere dinero ademas averiguando me encontre con un programa llamado (wpe PRO) el cual es parecido en muchas cosas a cheat pero no tengo conocimiento de como usarlo

en fin e logrado mirar que con ese programa muchas personas logran obtener duplicación de objetos.

por favor ayúdame con un tutorial o algo parecido o con un hack si podes crear uno ademas me gustaría aprender a crear hacks para juegos online  porfa lo necesito  :laugh:  :D

Para lograr lo que deseas, necesitas perder dias, meses, años leyendo sobre el tema.

No lograras hacer un hack de la noche a la mañana. Menos aun si no tienes los conocimientos minimos.

Normalmente, quien hace un hack, usa herramientas especificas y luego se arma una que le simplifique la tarea.

Si tu te limitas solo a usar dicha herramienta, te limitas al alcance de la misma. En los juegos online, esto es ilogico pues se actualizan periodicamente.

Te recomiendo comenzar a leer primero sobre ing. inversa, cracks, inetrnals de win32 y win64, etc.

Solo teniendo una amplia vision del entorno donde corre el juego, podras hacer un hack eficaz sobre un cliente de un juego.

Saludos!
#3767
Fijate aca: http://h10025.www1.hp.com/ewfrf/wc/softwareCategory?os=4063&lc=en&cc=us&dlc=en&sw_lang=&product=3964424#N249

Si miras bien, veras que ademas de los drivers, estan las utilities.

Asegurate de seleccionar correctamente tu OS.

Saludos!
#3768
Te recomiendo darte una vuelta por este lado: http://vxheaven.org/vl.php

PD: OJO! con lo que haces con esos codigos! Si tienes una AV en la maquina, lo mas probable es que te los borre, asi que toma las medidas necesarias...

Saludos!
#3769
Aparte de lo dicho, necesitaras almacenar los numeros para luego mostrar los que son multiplos de 3...
#3770
Puf!!! Karmany eres una bestia! (ojo! en el buen sentido  :))

Ese plugin que comentas me ha dejado pasmado: estaba armando un script para reestructurar cada opcode de la vm, pero con esto no puedo competir! (el script demoro unas 3 horas en reestructurar solamente. De ahi a desofuscar estaba a 1 año luz...  :-\)

Pero bueno, mucho de este arte consiste en saber reconocer las cosas del principio. Pense que era una VM custom y por eso me puse a atacarla, pero veo ahora que es de Oreans.

@karmany: Felicitaciones amigo!
@||MadAntrax||: Muy buenas ideas, espero sigas posteando cosas asi cada tanto...

Saludos!