Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Mintaka

#51
Cita de: JaCKeS en 31 Marzo 2008, 18:41 PM
Gracias por la ayuda!

Con que me recomiendan empezar a leer de aca del foro?


Pues no hay que ir muy lejos:

http://foro.elhacker.net/index.php/topic,180886.0.html

y si nos salimos del foro:

http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/

Suerte,

Mintaka
#52
Eso te honra y te hace grande, tío.La palabra dada hay que cumplirla, si señor.
Gracias.

Mintaka
#53
Cita de: JaCKeS en 31 Marzo 2008, 15:10 PM
Gracias por la ayuda, empezaré de 0 a leer un poco sobre los programas a utilizar y veremos si obtengo buenos resultados. :(

Espero ver tus progresos y recuerda siempre que aquí estaremos para contestar tus dudas.
Como bien dice ShadowDark, con ganas y guiándote por los tutoriales desde cero en tres meses tienes tiempo de sobra para derrotar esa "protección", por llamarla de alguna manera.
Animo, que querer es poder.

Mintaka
#54
Cita de: JaCKeS en 30 Marzo 2008, 06:19 AM

Por lo que veo, tu lo has echo muy facil, debes tener muy buenos conocimeintos o debe ser muy facil como tu dices, yo no se todavia por donde empezar :D



Bien, para empezar a crackear un programa es vital el tener conocimientos del lenguaje assembler, tener un debugger y saber mínimamente usarlo.
Por lo que he podido ver solo testea (como bien dijiste) al inicio de la aplicación, de que esté ese "dispositivo", aunque existen las mismas comprobaciones en otros lugares del código.Me imagino que estarán para otros casos.De todos modos sería cuestión de aplicarle el mismo "remedio" en esos otros casos.

Suerte,

Mintaka
#55
Hola.
Si el único problema es la nag que me dice:

              Falta dispositivo para control de ingresos

está realmente fácil.Una vez superado ese problema se entra en el programa sin más obstáculos.
Repito que si esa es la única limitación, es de risa la protección.
En caso contrario cuéntanos, por favor, cuales son las limitaciones o la nag.

Saludos,

Mintaka
#56
A mi por ejemplo se me ocurre echarle un ojo al programa y ver si puedo dar alguna pista para crackearla.
Para ello necesito tener el programa y saber con que OS estas trabajando.

Saludos,

Mintaka
#57
Ingeniería Inversa / Re: DUDA DE NOVATO
11 Marzo 2008, 16:53 PM
Solo el 14-15-17-19 y 33 tienen password.Ahí está la gracia del curso.
Cuando llegues a leer el 13 empezando por el 0 verás el porqué.

Mintaka

PD:Para los que solo quieren encuadernarlos o no pueden sacar los passwords también los tienen sin password en ese mismo link que dió Darksp1rit.
#58
En Vista no tengo ni idea, pero lo que yo haría sería pegarle una limpieza al registro de windows, una vez desinstalado el programa.Y si por aquellas casualidades lo que buscara es un fichero donde lee la fecha de instalación usaría un debugger poniendo un breackpoint en la API CreateFileA (si existe en Vista).
Tómatelo como una idea de como atacar esa protección trial.
Suerte,

Mintaka
#59
Por supuesto que no me importa.
Lo conseguí "a lo retro", como en tantas y tantas ocasiones. ;D
A grandes rasgos esto es lo que hago:
Una vez sale la nag suelo poner un BP DestroyWindow en el CommandBar y acepto el mensaje de la nag.Olly se detiene en el inicio de esa API cuando va a borrar la ventana o nag y entonces es cuestión de ejecutar hasta los RETN con CTRL+F9, seguido de F7 hasta alcanzar el ejecutable (en este caso la dll).Normalmente me encuentro a la vuelta de un CALL y mirando hacia arriba en el código puedo "intuir cosas" (otros lo llaman ZEN).Pongo un BP con F2 en esa CALL.Restart y si cuando Olly para por ese BP, no ha salido la nag es que voy bien.Si la ejecuto y sale la nag ya sé la CALL que la provoca. :rolleyes:
Hago varias pruebas más para asegurar que es esa call y aplico el parche que creo conveniente.A partir de ahí saco conclusiones y escribo.
Salut,

Mintaka
#60
Cita de: alvmoriles en 15 Febrero 2008, 14:10 PM
¿Conoces algún otro decompilador que me pueda extraer el código en mejores condiciones?

Perdón por la intromisión.
Inténtalo con IDA, a ver si te dice algo más.
Suerte,

Mintaka