Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - User32Error

#11
Llevo varias semanas buscando sobre las protecciones Hasp 4 y Hasp HL, pero lo unico que logro encontrar son paginas inglesas del 1997 o lo mas una que encontre gracias a este foro del 2005. El caso es que las mochilas Hasp han avanzado mucho desde esa epoca y mucho de lo que viene no se puede aplicar.
Segun he entendido, el programa que estaba intentando limpiar de hasp 4 (lo tengo original y con llave hasp por usb y por lpt1) que se llama por ejemplo "A12" lo que hace es acceder a unos ficheros cifrados con esta llave que se encuentran en mi disco duro, pero que no se ni con que programa se podrian abrir (supongo que solo se podra abrir con A12, ya que sera un formato de desarrollo propio).

Me gustaria saber si alguien conoce alguna informacion contra Hasp mas actual (a ser posible en spanish, puestos a pedir   :rolleyes:) o software utiles para este tipo de ataques, aunque tengo un monton de programas ahora mismo, entre ellos ollydbg, w32, creo que debe de haber programas mas especificos para esto que por ejemplo averiguen las dos passwords de acceso a la mochila, algun simulador del sistema de encriptacion, no se, algo que me heche un cable.

Thanks de antemano. Repito que no me es muy necesario reventar el programa porque lo tengo completamente funcional de por vida, es cuestion de hobby.
#12
Ingeniería Inversa / Goats Mutilator v1.6
30 Abril 2007, 18:53 PM
Rdg Packer Detector me da como resultado del analisis de una dll Goats Mutilator v1.6.
Lo unico que he logrado averiguar es que se trata de un programa de empaquetado chino, japones, coreano, o por lo menos el programa esta en alguno de esos idiomas.
¿Sabeis algo sobre como desempaquetarlo?
#13
Ingeniería Inversa / Re: Keygen
30 Abril 2007, 18:48 PM
Pues la verdad es que - tiene razon, es tan simple como sacar la rutina que comprueba el serial en la aplicacion y programar el keygen en el lenguaje que tu quieras.

Digamos que el programa tiene 3 campos de textos.
text1 con los numeros 97826
text2 con los numeros 74515
text3 con los numeros 28332
Ahora comprueba que:
la suma de los numeros de text1 entre si sea 32 (9+7+8+2+6)
la multiplicacion de los numeros de text2 entre si sea 700 (7*4*5*1*5)
la suma de los cuatro primeros numeros de text3 multiplicados despues por el quinto numero sea 32 (( 2+8+3+3) * (2))
Si estas 3 condiciones son ciertas te deja registrar el programa.

Pues tu simplemente tienes que utilizar el lenguaje de programacion que quieras para crear un programa que genere 3 numeros y que, sabiendo como comprueba el programa el serial, o mejor dicho la rutina, sean validos.
Ahora tendras que saber matematicas y programacion para poder hacerlo y sobre todo conocer la rutina que utiliza el programa.

Sinceramente nunca he programado un keygen, pero el unico modo que hay para hacerlo es sabiendo programar, ya sea Visual Basic, Delphi, C, un fichero Bat, tienes para elegir.

Saludos.
#14
Pues, la verdad, si, era por una excepcion. Uno esta perdiendo las pocas facultades que tenia  :D
De todos modos esta noche me instalo el sice en el xp con un tutorial que hay en este mismo foro, lo prefiero antes que cualquier debugger. Gracias -
#15
Gracias por tu respuesta, me ha sido muy util. Me ha dicho que esta hecho con Visual Basic y C# asi que ya tengo buena informacion para comenzar a atacar. Lo que me extraña es que ollydbg no inicia el programa. Lo cargo y cuando empiezo a pulsar F7 o F8 ni se inmuta ni usando Run. Tendre que buscar otro debugger para el xp, aunque he probado unos cuantos y ninguno me funciona, Trw2000 por ejemplo no sirve y el sice tendre que pelearme un monton con el windorrio xp. Le hechare paciencia. Thanks.
#16
Buenas, me he encontrado con un fichero que se encuentra comprimido con el compresor del titulo (al menos eso dice File Inspector XL) y por mas que busco no logro encontrar ningun programa que desempaque esta proteccion. He probado ProcDump pero no se encuentra en la lista. He buscado scripts y no localizo ninguno para añadirlo al Procdump. Tambien he descargado algunos genericos y otros especificos para ese compresor sin lograr desempacarlo con ninguno. La verdad es que llevo mucho tiempo sin practicar ingenieria inversa (desde que Karpoff cerro  :-() y ahora que me veo en la necesidad no logro hacer mucho con este pequeño programa.
Tiene una proteccion por dongle Hasp 4 (que la tengo, ya que el programa es original). Asi que viendo que el enemigo es duro de roer en vez de atacarle a el descomprimo el ejecutable que realiza las llamadas a la dongle y analizo haber si los programadores me lo han puesto facil. Pero por mas que quiero desempacar el ejecutable no logro encontrar una solucion.
Espero que alguien me pueda ayudar a desempacarlo, es lo unico que pido. :rolleyes:
Saludos a todos/as.