Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#4741
Ingeniería Inversa / Re: Apis Winsock
7 Noviembre 2011, 17:29 PM
Fijate que si la funcion esta exportada con Nombre, Olly la reconoce. El tema es que EN EL CODIGO te pondra algo como lo que pusiste: WinSock.#14.

Para corregir el error de Olly, ve al inicio de la api y ponle una etiqueta con el nombre de la misma.

Asi Olly te la mostrara correctamente (siempre y cuando no borres el .udd de la dll  :P)

Saludos!
#4742
Si es normal...  :P
#4743
Cita de: .:UND3R:. en 27 Octubre 2011, 16:21 PM
comentar que con ASPACKDIE funciona correctamente con el programa, por lo que dudo que tenga algún truco el programa

No tengo mucho tiempo para mirar el proggie, pero si el unpacker funciona bien, quizas haya algo "raro" en el PE Header. Podrias probar REBUILDearlo con Lord Pe a ver si asi funciona...

Es lo primero que se me ocurre...
#4744
Cita de: [ Thunder | CLS ] en 24 Octubre 2011, 16:19 PM
Pues si, la verdad que ha estado curioso lo de bindear la VM de VB6 en el ejecutable, de esta forma se desconcerta bastante al cracker y al debugger/analizer...buena esa!!!  ;-)
Por otra parte creo que debes haber pasado mas tiempo haciendo esto que el algoritmo de registro en si, pues una vez que puedes "arreglar" el asunto de las referencias de funciones ya se ve todo mucho mas claro (Depurar VB me vuelve loco...imaginate sin tener los nombres de referencias de funciones!!!) y se saca el serial correcto sin mucho problema, pues el algoritmo es bien sencillo  ;D
Igual ha estado interesante el crackme, felicitaciones MKSys, ahhh...y esperamos ese tute  ;)

Nombre: [ Thunder | CLS ]
Codigo:  2CEF3ACBC267D3FC

Keygen: http://www.mediafire.com/file/2vka2e1w2ba0153/Keygen.Solucion.Crackme03.MCKSys.rar
Saludos

Felicitaciones Thunder!!! (aunque no esperaba menos de ti  ;D)

Por lo de bindear la VM de VB, espero poder hacerme tiempo este finde asi hago un tute sencillo.

Saludos!
#4745
Gracias!  :P
#4746
Claro, ese es uno de los pasos. Si miras con Olly, veras que la DLL de VB no se carga en absoluto (por lo que no tendras referencias a las funciones de la misma  :))

El metodo para insertar el runtime dentro del EXE es sencillo, por eso decia de hacer un tute...
#4747
Cita de: karmany en 21 Octubre 2011, 12:09 PM
¡Cierto!, le estoy echando un vistazo y has hecho un trabajo que te habrá costado bastante tiempo. Muy bueno, gracias por compartir tu trabajo. POr contra, es muy pesado el crackme... pero me parece algo destacable lo que has hecho.

Gracias karmany.

Tengo ganas de hacer un tute al respecto, porque creo que es interesante el poder insertar una DLL en un EXE hecho en VB. Aunque no es nada nuevo, esta bueno para poder ver que se puede hacer. Incluso la DLL puede colocarse como recurso comprimido y despues cargar la misma. Solo es cuestion de jugar un poco con la IAT... :)

Si hago un poco de tiempo, tratare de armar algo...

Saludos!
#4748
Si estas buscando herramientas para Delphi, no te olvides de bajarte IDR: http://kpnc.org/idr32/en/

Es como Dede, pero mas actualizado.
#4750
Creo que es porque no hay 1 solo salto desisivo. Hay 2 en realidad. 1 de serial de 16 chars/bytes (salta si no tiene ese largo)

Despues, durante la comprobacion, salta en la primer comparacion que falle.

El mensaje de GOOD BOY solo sale si el serial pasa todas las comprobaciones...   :)

Saludos!