Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#5122
Por lo que veo necesitas analizar un poco mas el ejecutable.

Fijate en que esta hecho el EXE. Normalmente puedes usar unas u otras herramientas, dependiendo en que este compilado.

Para intentar capturar el momento donde comienza la comprobación, puedes utilizar las APIs del registro (RegOpenKey, RegQueryValue, etc)

Si no guarda en el registro, quizás este usando archivos. Pon BP en CreateFile para ubicar el lugar.

Si identificas el sector donde se realizan los checkeos, ya tendras el 40% del trabajo hecho...  :)

Animo y no te des por vencido  ;)

Saludos!
#5123
Hasta donde has llegado??

Muestra tus avances asi podemos sacarte del estanco!

Saludos!
#5124
Si está en BCC puedes usar Dede para ver código y así descubrir dónde está el tema.

De última, puedes hacer un .map y cargarlo en Olly. Mejora mucho la Vision del proggie  :)

Saludos!
#5125
En que esta hecho el EXE??
#5126
Ingeniería Inversa / Re: Ollydbg me engaña
3 Septiembre 2010, 19:56 PM
No se si es el caso, pero la instruccion seria:


MOV AX, WORD PTR [7C800000]


Sera por eso??

PD: Esa sección, no es de una DLL del sistema?? Que estas tratando de hacer??
#5127
Ingeniería Inversa / Re: problema winrar
2 Septiembre 2010, 19:20 PM
Te vuelvo a repetir: puedes ponerle cualquier nombre al archivo .rar. Es lo mismo.

Ahora, puede ser que el archivo no este completo o este corrupto (si lo bajaste de inet).

Sino, pues, como te dije antes, la password debe estar mal...  :P
#5129
@Karcrack: Lo de LeandroA es lo que se conoce como "evil type convertion" (lo que salto en el otro post)

Por las dudas, pongo el mio, aunque es muy parecido:

Private Function ItoA03(lNumb As Long) As String
    ItoA03 = "" & lNumb
End Function

#5130
Ingeniería Inversa / Re: problema winrar
1 Septiembre 2010, 18:56 PM
A ver si te entiendo:

1) Has comprimido un archivo (pepe.txt) en un .RAR con password (pepe.rar).
2) Despues le cambiaste el nombre al .rar: pepito.rar.
3) Intentas descomprimir pepito.rar con la password correcta y no te deja?????

Si es asi, la password debe estar mal, porque a winrar no le interesa el nombre del archivo, solo el contenido y la pass (si esta cifrado).

Sino, no te he entendido...  :P