Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Shaddy

#561
Cita de: rj45 en 12 Julio 2007, 20:47 PM
¡¡¡ hola !!!

e empesado a estudiar esto de ingenieria inversa, asi q ace mu chotiempo descargue un convertior de imagenes a iconos peroel problema es q se ejecuta 30 vese y despues caduca.

este progranma esta enpaquetado con asprotect 2.1x ske nose si me podrian recomendar en programa para des empaquetarllo.

gracias .-



bueno, los convertidores de iconos casi to2 utilizan el ASprotect SKE XD, http://ricardonavaja.info ahi en el webstorage busca unos tutes de ulatercrk o ulatekcrk no me acuerdo, el caso es que ahí pillarás una buena técnica.

Salu2..
#562
Cita de: elporta en 12 Julio 2007, 22:14 PM
perdonad,pero no estoy muy acostumbrado a escribir en foros.
os pongo el link del emule para ver si os vale.son dos cds pero pesan poco.me gustaria ponerlos en descarga directa pero me cuesta bastante subirlo.

cd1
ed2k://|file|horsez-pc-espa%C3%B1ol-cd1.nrg|658401436|C464ECEB1302143FC6CFCA35DFB43C13|/

cd2
ed2k://|file|horsez-pc-espa%C3%B1ol-cd2.nrg|367407260|9363572A5D442741D42A658205251010|/

bueno ahi os lo dejo

sigo manteniendo la esperanza
jejejeje
seguro que entte todos lo conseguimos ;D ;D ;D ;D

yo por mi parte que sepas que no bajo nada en emule. si quieres lo subes a un server que descargue por lo menos a 400 kb/sec, desde luego no dejo el ordenador tanto rato encendido ni de coña.

Salu2..
#563
Cita de: elporta en 12 Julio 2007, 00:32 AM
perdon.daba por hecho que conociais el juego dado que es muy famoso en su version para las consolas nuevas de nintendo ds.hay varios juegos parecidos que son catz y dogz.con esos no hay problema.
lo que necesito es un crack no cd para el juego que indico(horsez) en la version española para pc,al parecer en el resto de versiones no estan protegidos y por eso no se encuentra el crack.acaso no hay españoles capaces de hacerlo??

os aseguro que no hay nadie que haya sido capaz de crackearlo aun!!

venga a ver si alguna mente prodigiosa me da una solucion(que no sea comprar el juego,claro)

si vas por el camino de llamarnos mentes prodigiosas lo dudo (por mi parte al menos), y lo siguiente que te REPITO, es que PONGAS EL LINK DE DESCARGA, como ya te hemos dicho 3 veces con esta... si no como quieres que lo hagamos? por pura intuición?

Salu2..
#564
Cita de: qwerty_crack en 12 Julio 2007, 07:10 AM
hola estoy tratando de averiguar como pasar ese anticheat lo que necesito saber es como puedo empezar. lo que estuve haciendo es abrir el sXe y verlo con el olly o con un volcador o otras herramientas pero lo que necesito es hacer un loader para saltear ese anticheat. alguna idea.......... el antichit se vaja de www.sxe-injected.com.ar

¿intentar pasar el que?, si puedes especificar un poco  mas y decir de que trata se agradece, a veces no hace falta bajarse el programa (no soy partidario de bajar programas así porque si) y comentando lo que hace se puede ayudar también ;).

Salu2..
#565
Cita de: B@RTY en 12 Julio 2007, 13:53 PM
bueno mas o menos vai avanzando :)

e encontrado el call encriptador y el OEP hijo
ahora llego un punto en el que tengo que nopear el call encriptador
pero no me queda claro.
como voi otra vez donde estaba el call?
i como se nopea?



gracias esto parece que tira aunque aun me queda mucho por delante

salu2 ;)

cuando le das a ALT + K, vas a el call, y para volver a donde estabas ALT + C (code) que te actualiza a donde estas en el momento, el ALT + K es el CALL STACK que quiere decir los CALL que llamaron, y tu ves quien te llamo, uno llamo el call encriptador y otro el desencriptador. ya lo dice bien en el tute, para nopear simplemente le pones el cursor en la linea le clickeas y escribes "nop" porque automáticamente te pondrá en modificar comando (si no barra espaciadora que es lo mismo).

Salu2..
#566
Cita de: Bullweiser en 11 Julio 2007, 21:11 PM
Me he dado cuenta justo después de postear, lo que pasa que el script solo me arregla algunas......

Que puedo hacer para reparar todas ????

descubrir como hacerlas a mano, ahora no recuerdo exactamente el método, pero dime, que parte del tutorial es?, porque en http://ricardonarvaja.info en el webstorage tienes muchos de armadillo, pero ese es de lo mejorcito, ahora si, repararla a mano hay que buscarlo yo no recuerdo ahora mismo, pero vamos lo suyo es que mires a donde va esa dirección y como la emula.

Salu2..
#567
Cita de: B@RTY en 11 Julio 2007, 20:03 PM
!- Protected Armadillo
Protection system (Professional)
!- <Protection Options>
Debug-Blocker
CopyMem-II
Enable Import Table Elimination
Enable Strategic Code Splicing
Enable Memory-Patching Protections
!- <Backup Key Options>
Fixed Backup Keys
!- <Compression Options>
Better/Slower Compression
!- <Other Options>
Store Environment Vars Externally
Allow Only One Copy
?- Signature 466F3380 13-06-2007





Aqui lo tienes
gracias por tu tiempo ;)

bien, parece que si que te valdrá el tute.

por lo del bp, no se si bajaste mi ollydbg, está preparado para funcionar en "C:\".

se baja aqúi, http://shaddy.co.nr/OllyDBG.rar, si ya lo tienes simplemente ponle en el command bar BP WriteProcessMemory respetando las mayúsculas y te lo pondra, le das a F9 y "debería" parar.

Salu2..
#568
Cita de: Bullweiser en 11 Julio 2007, 18:05 PM
He vuelto a intentarlo unas 5 veces mas y en todas me pasa lo mismo.

He copiado el IAT reparado al 1º hijo del programa que he attacheado en olly,después he usado el ArmInline para el "Rebase IAT", después he dumpeado el ejecutable copiando el PE Header del programa original en el attachado y finalmente con el Import Reconstructor he arreglado la IAT.

La cosa es que cuando ejecuto el "dump_.exe" me da un error en "vcl50.blp" pero el en el Import Reconstructor me sale que está añadida y que Valid:YES

Aquí las capturas.

Analisis con el ArmaFP del "dump_exe":

<------- 11-07-2007 17:48:01 ------->
C:\Archivos de programa\Maintenance Pro\MP_Dump_.exe
!- Protected Armadillo
?- GetThreadContext error(31)
Protection system (Basic)
!- <Protection Options>
Standard protection or Minimum protection
Enable Strategic Code Splicing
!- <Backup Key Options>
Variable Backup Keys
!- <Compression Options>
Best/Slowest Compression
!- <Other Options>
Allow Only One Copy
Use eSellerate Edition Keys
Use Digital River Edition Keys
Don't Fall Back to Stand-Alone Mode
?- VirtualProtectEx error(5)
?- GetThreadContext error(31)
?- Signature 00000000 01-01-1970

Comparación IAT
--------------------


Arm Inline
------------



Import Reconstructor
------------------------



Error
------



No se que hago mal.....

¿y las entradas restantes las dejas sin arreglar? 9ABA20 por ejemplo está sin resolver..

Salu2..
#569
Cita de: elporta en 11 Julio 2007, 11:25 AM
;D pues eso que si alguien se atreve a hacerlo rular ya que no he encontrado forma alguna de hacerlo funcionar.
a ver si alguno de los maestros que hay por aki fuera capaz y lo colgara en emule o algo asi
graciassssssssssssss de elporta

pones un nombre "pc horsez" que yo personalmente es la primera vez que lo oigo hablar, y luego pides... por lo menos no se da datos, de que se trata, tipo de protección observaciones, LINK DE DESCARGA
#570
Ingeniería Inversa / Re: Resource Hacker
11 Julio 2007, 15:05 PM
Cita de: Riky_RD en 11 Julio 2007, 02:08 AM
no me baja ese archivo, se cancela la bajada a mitad. Y en el hacker.net no hay ningun tutorial de lo q he de hacer? gracias........

saludos........



¿si se cancela será por algo no?, anda usa mozilla firefox y mira a ver porque lo descargan muchisimas personas y ahora tu no lo vas a poder descargar o que? lo primero es bajarte eso, no hay tutoriales porque cada programa tiene una protección específica y macho te lo he dado comido esfuerzate un poco.

Salu2..