Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#5561
Hola!

Me parece que el problema lo tienes aqui:

Código (vb) [Seleccionar]

      If Mid(cadena, i, 1) = vbCrLf Then


Estas comparando 1 caracter (el del Mid) con 2 caracteres del Enter (0x0Dh + 0x0Ah)

Saludos!


#5562
Hola!

En el sitio de Iczelion puedes encontrar una DLL que te permite el manejo del PE Header.

Saludos!


#5563
Hola!

Aquí tienes un tutorial sobre cómo desempacar enigma:
http://ricardonarvaja.info.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1101-1200/1104-Desempacando%20Enigma%20Protector%201.55%20por%20Solid.rar.7z

Espero te sea útil  :)

Saludos!

#5564
Ingeniería Inversa / Re: Hardlock DATACAD 11
11 Noviembre 2009, 01:28 AM
No lo creo.

Es más sencillo bajarse el crackeado de Taringa  ;D

Saludos!
#5565
El tema no es la pregunta, sinó el tipo de pregunta.

¿ Porqué no quieres usar EAX ?  :huh:

Eso no tiene lógica... Por eso las respuestas. ;D

Saludos!


#5566
Pues EAX es el registro mas usado... :rolleyes:

Puedes intentarlo con ECX ó EDX ó el que mas te guste (trata de no tocar EIP  ;D)

Ahora, cuando salgas con algo como: "no quiero usar el stack", ahi si... cambia de lenguaje  :xD

Saludos!
#5567
Ingeniería Inversa / Re: porq ocurre esto?
10 Noviembre 2009, 21:33 PM
Hola!

Puede ser que se trate de un packer que le RDG no reconozca...

Si es el caso, te recomiendo leer:

http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/301-400/312-PENSANDO%20UN%20PACKER%20DESCONOCIDO.rar
http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/701-800/731-Desempacando%20un%20packer%20desconocido%20en%202%20minutos.rar
http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/801-900/887-Desempacando%20un%20Packer%20Desconocido_por%20solid.rar


Saludos!


#5568
Hola!

Quizás no estés teniendo en cuenta, que cuando un valor hexa se carga en un registro, los valores se "invierten".

Esto es, por ej., si en la memoria tienes el valor: 0BADC0DE, cuando cargas el valor en un registro (EIP, EAX, etc) vas a ver el valor DEC0AD0B.

PUEDE SER que gracias a ésto, no encuentres el valor que dice EIP en el archivo Hexa.

Saludos!

#5569
Puedes probar con esto: (ojo!, no sé si anda :))

<script language="VBScript">
SUB Print()
OLECMDID_PRINT = 6
OLECMDEXECOPT_DONTPROMPTUSER = 2
OLECMDEXECOPT_PROMPTUSER = 1
'ACA en caso de usar frames,
'enfocamos el frame a imprimir:

'window.parent.frames.main.document.body.focus()
window.document.body.focus()

'Llamamos al comando de Impresión Print

on error resume next
call IEWB.ExecWB (OLECMDID_PRINT, -1)

if err.number <> 0 then
    alert "No se pudo imprimir"
end if

END SUB
</script>


Fuente: http://www.desarrolloweb.com/articulos/1955.php
#5570
Ingeniería Inversa / Re: Ingenieria inversa
6 Noviembre 2009, 22:49 PM
Hola cocoloko!

Pues yo te recomiendo que empieces con el curso de Ricardo Narvaja:
http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/

Creo que todos los que estamos haciendo Ingeniería Inversa, hemos leído estos tutes (o al menos algunos de ellos!  ;D)

Suerte!

PD: Saber programar ya es una ventaja (al menos, yo lo veo asi  ;))