Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - OberonCracker

#41
Empieza con el coquito de Raton y continua hasta llegar a cracker con los tutoriales de crackslatinos. Y si ya pasaste los tutos de Raton y Makkakko, consolidate con el nuevo curso
desde cero del gran Ricardo Narvaja.
:P :P
Aqui un buen enlace, incluso para conversar con la leyenda viva del cracking...
http://www.psicofxp.com/forums/bugs-exploits-tools-tecnicas-and-tips.85/296980-introduccion-al-cracking-ollydbg-cero-4.html 
Saludos  ;D ;D 
#42
Ejecutamos el programa, y luego ponemos 989898, le damos a "Amos a ver" y no ocurre nada de nada... Bueno, en realidad si que pasa, si hacemos caso de las instrucciones del crackme y lo colocamos en el raiz C:/ el ejecutable se borra al cerrarlo sin haber hallado el serial. Como no es objeto de esta solución no vamos a explicar como se "salta" la bromita del archivo que crea cls.bat, que es el encargado de borrar el ejecutable principal. Lo siguiente que haremos es pasarlo por el RDGPacker Detector, y vemos que esta empacado con UPX. Lo desempacamos con el Guipex y después lo abrimos con Olly, y ponemos un BP en el punto H (con el plugin de los puntos mágicos), lo ejecutamos con F9, y ponemos nuestro clásico 989898 le damos al botón, y aterrizamos en USER32 en el punto H. Una vez aquí traceamos con F7 hasta salir de USER32 y llegar aCrackmeMod en donde después de tracear, poco tiempo, llegamos a esta comprobació.
En 0040147B vemos que nuestro 989898 se ha transformado en 2D5055, que al compararlo con 334B nos hecha fuera. (Si cambiamos el jnz de 00401481, por un je, el crackme se validaría para cualquier serial, pero se pedía el serial válido sin parchear). Como siempre cuando nuestro serial se compara con un número fijo hacemos dos o tres pruebas a ver si lo podemos sacar pensando un poco, asi que he calculado los numeros siguientes...
989898      2D5055h      2969685d
XXXX      334Bh         13131d
Bueno, yo lo veo clarísimo, un serial de 3 digitos se transforma en tres, uno de 5 en este caso en 4 digitos hexa y 5 en decimal, y un serial de 6 (989898), se transforma en un hexa de 6. Está bastante claro que la transformación que hace es directa, y por tanto si se representase como una función sería una recta (en realidad es una curva concava, pero con muy poca excentricidad...). Así que siendo X nuestro serial válido, desempolvando viejos recuerdos de matemáticas elementales y utilizando los equivalentes decimales de las transformaciones halladas, la solución a la siguiente ecuación ha de darnos el siguiente número: 4380. Probamos para comprobar que estamos en lo cierto, y ...Premio!!!
:P Saludos.



#43
Ingeniería Inversa / Re: Problema con olly dbg....
9 Diciembre 2005, 02:06 AM
Es tipico cuando llegas al code del programa empaquetado, prueba lo siguiente: click derecho en el desensamblado y clicka en Analysis y luego en Analysis Code, despues de ello el desensamblado debe quedar normal.
#44
Todo OK con el Ollydbg en Window XP SP 2
#45
Ingeniería Inversa / Re: ASPACK PROTECT
15 Septiembre 2005, 06:46 AM
Amigo canelis tal vez deberias ser mas puntual en la version del programa que mencionas.
#46
Indudablemente el Ollydebug 1.10 el mejor