Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#4671
Y escribir en otra parte del disco??

En la carpeta del usuario tienes una estructura de directorios hecha para guardar info de las apps...

No deberias escribir en el system (a menos que estes haciendo algo "raro"  :P)

Y el registro?
#4673
Cita de: Elemental Code en 25 Enero 2012, 13:54 PM
ahora cuando tenga tiempo voy a ver si logro armar un metodo de hash por mi cuenta

Querés inventar el agujero del mate?  :)

El algoritmo de CRC es bastante conocido y muy estable.

Sino podrias hacer un MD5 del archivo y en vez de un DWORD al final del archivo, le attachas 4 (o bien como string, pero ya serian 16 bytes)

PD: Me gustó el codigo...  :P
#4674
Cita de: Aracnoid en 24 Enero 2012, 19:06 PM
He estado "trasteando" el archivo .exe tras la instalación, pero no encuentro donde puede estarla zona o zonas para saltar...

Entiendo lo que significa "trasteando", pero eso no es mucho por estos lados.

Te recomiendo empezar con el curso de Ricardo Narvaja.

Si lo haces, veras que la mayoria de las cosas comienzan a ser mas sencillas...

Saludos!
#4675
No he visto el programa, pero parece que esta rutina solo informa el estado de registro.

Deberias analizar desde donde se llama y ahi seguramente, habrá algun salto condicional...

De todas formas, parece que eres muy nuevo en el tema y que no has hecho los deberes: http://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo-t345798.0.html

El tutorial de Ricnar es muy conocido y bastante aceptado. Te recomiendo que lo vayas haciendo. Verás que las cosas son mas sencillas de lo que parecen...

Saludos!
#4676
Y hasta donde has llegado por tus propios medios?

Si te es muy complicado, empieza con cosas mas simples: http://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo-t345798.0.html

Saludos!
#4677
No se para que tomarse la molestia, cuando existe 7zip...  ;D
#4678
Pues, mas que como "crack", lo veo como un "hack" para que diga que esta registrado (cuando no lo esta realmente...  :P)

Aunque, es mi opinión...

Cita de: m0rf en 23 Enero 2012, 22:57 PM
Mi pregunta es:

Si este programa necesita una clave para registrarse. A los treinta dias se parara. Guarda la información de su s¡ esta validad en los strings que modifica en el tutorial?

O simplemente los muestra, o las dos cosas.

Lo siento por preguntar pero soy bastante nuevo en el mundo del reversing.

Saludos.

No, no guarda esa info en los string. La guarda en el registro de Windows.

Es muy raro un EXE que guarde data en si mismo, pues cuando un EXE esta corriendo, no puede modificarse (bueh, no normalmente).

Aunque es una tecnica que se ha usado, lo recomendable es guardar en el registro o en otro archivo.
#4679
Usa P32Dasm o VBDecompiler.

La idea es que veas el PCODE y puedas entender como funciona.

Usar otra tool no cambia nada...

Saludos!
#4680
Cita de: Karcrack en 20 Enero 2012, 06:53 AM
Aunque parezca que PCODE complica el crackeo no es cierto... ya que hay herramientas que leen facilmente el PCODE... dejándote prácticamente el código fuente.

Claro, por eso puse de "tocar" el EXE tambien... :)

Cita de: Maurice_Lupin en 20 Enero 2012, 18:28 PM
Con la función CreateProcess podria crear una copia de mi programa, y sacarle el hash con md5 y asi verificar que no ha sido modificado ?

Eso lo podrias hacer desde VB sin usar API's (con Open). La idea no es mala, es más, incluso WinLicense usa esa tecnica... ;)

Saludos!