Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#4512
Ingeniería Inversa / Re: Crackme 01
24 Julio 2012, 20:01 PM
Serial que funciona: 1313-4866-8842-over

Algunos tips:

BP: 402304
len(serial) = 19h
3 guiones (4 grupos de chars)
suma 1er char 2 grupo + 1er char 3er grupo = 0ch
2do char 2 grupo * 2do char 3er grupo = 40h
3er char 2 grupo - 3er char 3er grupo = 2
4to char 2 grupo = 3er char 3er grupo * 3
grupo 4 = "over"

Saludos!

PD: Estuvo divertido. No habia depurado nada en QT antes... :)
#4513
Ingeniería Inversa / Re: Crackme 01
23 Julio 2012, 22:54 PM
Parece que si....

EDIT:

Tiene bugs. Si le das al boton cerrar de la vetana, crashea...
#4514
Ingeniería Inversa / Re: Crackme 01
23 Julio 2012, 22:50 PM
Tambien podrias compilar sin mingw: http://qt.nokia.com/downloads/windows-cpp-vs2008
#4515
Ingeniería Inversa / Re: Crackme 01
23 Julio 2012, 22:45 PM
Cita de: overxfl0w13 en 23 Julio 2012, 22:44 PM
Está compilado en estático con las librerías de Qt, por eso pesa tanto :).

Que .dll's faltan? es la primera vez que compilo así y no sé cuales faltan ahora.

mingwm10.dll
#4516
Ingeniería Inversa / Re: Crackme 01
23 Julio 2012, 22:40 PM
No funciona en XP SP3. Faltan DLL.

Aparte... Un crackme de 11 megas?????  :huh:
#4517
Estas leyendo los bytes de la funcion "LoadLibraryA".

Si no has escrito en esa parte (sección de codigo), los bytes seran siempre iguales...
#4518
Por lo que se, necesitas instalarte el FPC para 32 bits y listo.

Aparentemente, las libs para compilar en 32 bits no se mezclan con las de 64 bits.

Ahora, no recuerdo bien, pero me parece que el FPC de 32 bits puede compilar 64 bits (por supuesto, si tienes un micro de 64 bits).

Hice algunas pruebas en FPC, por lo que no estoy del todo seguro...

Saludos!

PD: Fijate esto: http://wiki.freepascal.org/Cross_compiling#Win32_To_Win64
#4519
Probaste asi?


Public Function DllMain() As Long

    MessageBox 0, "hola", "titulo", 64
    MessageBox 0, "hola", "titulo", 48
    MessageBox 0, "hola", "titulo", 16
    DllMain = 1
End Function
#4520
Como te han dicho, no podras obtener el fuente. Pero si puedes analizarlo y tratar de obtener algo parecido al fuente.

En el caso de los Delphi, lo mejor que existe es IDR (esta basado en Dede): http://kpnc.org/idr32/en/

Saludos!