Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#4821
Ingeniería Inversa / Re: Debugger 64 bits
26 Agosto 2011, 00:02 AM
Cita de: Queta en 25 Agosto 2011, 21:08 PM
¿Existe esto? Igualmente, para Windows las mejores herramientas que hay para depurar son las de la propia Microsoft, o sea, las que te pasé.

En 32 bits, Olly rulez....  :P
#4822
No te refieres quizas a la lista de funciones exportadas por MSVBVMXX.DLL?

Esas APIs son distintas...  :P
#4823
Si es un .NET puedes probar con el que viene con el IDE SharpDevelop.
#4824
Cita de: Tinkipinki en 18 Agosto 2011, 22:21 PM
En cuanto al OS uso el XP. soy uno de los que odia el Win7 ya por no decir el Vista.

XP es la plataforma por defecto para crackear. Por supuesto, siempre es mejor dentro de un VM.
#4825
Ingeniería Inversa / Re: duda: Debug string
18 Agosto 2011, 22:34 PM
Podria probar parchear OtuputDebugString... Quizas meterle un ret (aunque nunca probe eso)
#4827
Ingeniería Inversa / Re: duda: Debug string
18 Agosto 2011, 22:19 PM
Si, muestra un MsgBox (a veces).

Pero bueno, al menos Olly no crashea...  ;D
#4828
Muy bueno! No te olvides del PDF para CLS...  ;D

Sigue asi!
#4829
Cita de: _Enko en 17 Agosto 2011, 22:12 PM
Haciendo  los primeros 8 bytes xor  1B1C1D1F?

Claro.  ;D

Aunque admito que hice 2 pruebas: con 0 y con 90 (nops). Es lo que deja normalmente un compilador en funcion y funcion.
#4830
Fui hasta el final del codigo (hasta la funcion que empieza en 402DAB).

Tomé desde el primer byte "raro" despues del ret de 402BAA hasta el byte anterior a la funcion anterior (despues de todo, el CALL "final" de 402688 es a 402CF1: dentro de este rango).

Despues, sabiendo lo del XOR byte a byte, le meti todo a Cryptool.

Y listo...  :P