Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Wan_Kenobi

#11
Bueno la verdad que este tema en un principio como que no lo entendía, bueno todavía hay cosas que no entiendo como por ejemplo lo de que una "Demo" este funcional 100%, normalmente una "Demo" su nombre lo indica es sólo una demostración de lo que pudiera hacer un programa y si os fijais pues su peso es menor al del programa original , ¿Por Qué? pues porque simplemente tiene funciones recortadas que no están en la "Demo" ,pudiera tener botones desactivados y aunque consiguisemos activarlos no harían nada pues esa función no está en la "Demo", osea en el código del programa.

Otra cosa sería que el programa fuera ShareWare y entonces si tuviese funciones recortadas pues con registrar el programa pues ya las tendríamos , de ahí lo de el Crackear ShareWare , porque tienes todas las funciones del programa y no Crackear una "Demo".
Bueno también es verdad que muchos programas ponen que son "Demos" y en realidad son versiones Share.

En fin a lo que iba he cargado como 5 programas para editar los recursos y ni con uno sólo pude modificar Exe alguno en VB, el tema es que he buscado en programas para este tema y no he dado en el clavo todavía, lo único que conseguía modificar era el icono y poco más, me refiero a EXE´s en VB.
El tema es que sería interesante buscar algo que resulte efectivo en VB sobre todo para traducir la interfaz , mensajes etc, ya que muchos programas no tienen para poner la típica librería de Lang. y tiene que hacerlo uno a mano para luego crear un Patch.
En fin que yo también estoy interesado en conseguir este software para VB.
De momento intentaré buscar el VBReformer que han nombrado por ahí.

Saludos.....
#12
Ese mensaje tiene algún objetivo en el programa , si te está diciendo "No se Encuentra" te está avisando de algo que no encuentra esa foto etc lo que sea , por qué querer cambiarlo entonces , si fuera que el programa no estuviera registrado y fuera una típica nag pues el quitarla no evitaría que el programa si es trial dejase de funcionar.

O lo que quieres es modificar las opciones de un programa y cuando te diga está apunto de cerrar la aplicación quiere guardar los cambios, tú lo modificas y le pones tienes un virus de narices en tu pc como eres mu torpe te doy a elegir si desinfectarlo o cargarme el sistema... no se no entiendo tu pregunta, ya que cualquier aviso que no sea una ventanita molesta es por que el programa te está informando de algo no hay por que quitarla o modificar ese mensaje de ayuda al usuario.

De qué programa se trata?
#13
Ingeniería Inversa / Re: Mi primer Crackme 1.0
21 Febrero 2006, 20:51 PM
Bueno ya no hace falta que me lo digais, gracias de antemano, ya la estoy bajando y ya he leido la explicación de para que sirve.
Es que según vaya uno abriendose al mundo del crack las herramientas pueden variar y esta me sonaba pero no la había bajado ni instalado, como veo que todos los crackmes son en VB esta me puede ayudar,o eso espero. De todas formas como lo de Ben-Ru ya es un reto pues no la voy a utilizar, a parte que no se manejarla, pero todo sea por reirme del lado de Ben-Ru.

Gracias a todos.
#14
Ingeniería Inversa / Re: Mi primer Crackme 1.0
21 Febrero 2006, 20:38 PM
Una preguntilla qué es y qué hace SmartCheck ???? y sobre todo si es una herramienta que se usa para el Cracking de dónde puedo bajarmela , no es sólo para este Crackme sino para yo tener esa herramienta que aquí revisando pues no la tengo y a lo mejor es interesante o importante tenerla para futuros Cracks , ya me contestaréis , aprovecho esto ya que se ha hablado mucho sobre ella.
#15
Ingeniería Inversa / Re: Mi primer Crackme 1.0
21 Febrero 2006, 15:55 PM
Ya me había fijado que tiene 60 TextBox con texto basura y aparte Command button 1 ----> 4959c0 ----> False ( Oculto )
Command button 2 ----> 405bb0 ----> False ( Oculto )
Command button 3 ----> 405da0 ----> False ( Oculto )
Command button 4 ----> 405f30 ----> True ( Visible )

También tiene una Subrutina para TextBox 3 ----> 4065d0 que es donde metemos el serial y es el que esta True osea que es visible.

Bueno me he hecho un lio que no veas con este P...o Crackme pero daré contigo jajajjaja para que Ben-Ru no se ria tanto.

De todas formas buen trabajo Ben-Ru por este Crackme esto me ha hecho reflexionar en aprender algo más Assambler que por eso me pierdo tanto en el código, como ya te dije tarde o temprano daré con él y nos reiremos juntos jejeje.

Saludos Amiguetes.

PD. Te pediría que no pusieses la solución por el momento para poder darle a las neuronas y aprender a manejar el OllyDbg.


#16
Ingeniería Inversa / Re: Crackme by mR Tenacker
20 Febrero 2006, 01:08 AM
Problemas con la Resolución:
He intentado varias veces y siguendo tus pasos, breakpoints seguimientos etc y hay algo que no me coincide a partir de ahí ya se me pierde el código desde donde tu sigues.

El Problema lo tengo en este paso la dirección 426325 hasta ahí todo perfecto luego F8 y ahí ya no me coincide el valor de memoria EAX 65F3C3 , Luego y te dicto textualmente según tu comentario:"Hacemos Folow in dump en el registro eax y luego en la ventana del dump nos posicionamos sobre el 60 que esta en amarillo y hacemos otro folow in dump veremos esto",  A ver esto que signifa hacemos un follow in dump y luego otro follow in dump marcado el 60 pero como hago ese follow in dump , marcando 60 luego EAX y Follow in dump o en el Assambler y follow in dump selection , no entiendo, a partir de ahí claro lo que pasa que no me funciona , pero la explicación al go confusa, aparte que  he notado que se apoyan más que nada en esta tú resolución y la de anjz en conocimientos del propio lenguaje y no del ensamblador, como en otros tutos que he visto.

Otra cosilla sobre tu programa el código asccii perfecto pero en la operación Xor nada de nada no he podido Xorear nada, y no se para que es el textbox al final de la interface, ya me explicarás su funcionamiento, a parte como se le apure apenas pues se bloquea la aplicación.

Gracias de Antemano.
#17
CitarQuien dijo que un cracker crakea passwords?, ja ja ja. Ademas el password de los comprimidos no va en el archivo.

Esto es perdida de tiempo...

Te refieres que la contraseña sólo se usa para comprimir  y descomprimir el archivo pero que no está en el zip.?

:o Pues he aprendido algo nuevo tienes razón entonces, es inútil buscar la contraseña de esa forma. :o

Muchas Gracias. ;)
#18
Ingeniería Inversa / Re: Crackme by mR Tenacker
17 Febrero 2006, 22:07 PM
Buas no doy pies con bola , intento quedarme con el serial válido register: Usuario y Serial y no consigo capturarlo aparte que no se manejar bien el Olly lo intente con el Sice pero nada,¡YA PASO!.

De las otras protecciones he pasado ya que lo que me interesa es capturar el serial y creo que son meramente para entrenamiento sobre esos puntos,si con el serial se queda todo funcional pues allí me he ido, he descompilado el VB y me he ido al código del Register o sea sobre ese formulario, el 5 desde la dirección 4261f0 hasta la 4261ff y depurando paso a paso mirando los registros y sólo pude ver el Usuario que le puse, ni siquiera vi el serial que le introduje.

Dudas------->
Sobre el Register ¿¿¿¿ sobre el register me imagino que introduciendo un user él te genera un serial valido ?????

¿Dónde puedo bajar ese programa que comentas para activar los botones ya que con ese nombre no he podido buscarlo por internet, con el Resource Hacker no he podido.?

Depurando con el Olly ¿cómo puedo ver el contenido de la memoria como en el Sice y seguir ejecutando paso a paso la aplicación, después de romper con un breakpoint en un punto?

Ya desesperado he descompilado el VB por formularios para no perderme en el código como puedo seguir el hilo del programa con el Olly????.

Me gustaría si pudiera ser que pusieses un Tutorial explicando la resolución de este crackme bastante fastidioso para capturar su serial. Los Programas en VB al ser un entorno visual siempre te complican la vida y entre más botones y ventanas tienes, te pierdes antes en el código.

También decir que con el Olly he buscado el mensaje de registro incorrecto y mirando los saltos desde donde venían pero no he conseguido poner un  BP antes de dicha ventanita y seguir depurando paso a paso , aparte del desconocimiento del Olly, lo intente también entre las direcciones 4261f0 y la 4261ff con el Olly poniendo unos BP para poder depurar mejor pero quien no sabe es como quien no ve.

Gracias de Atemano por cualquier ayuda.

#19
Cuando abres un zip con contraseña y si tienes depurando el winrar si te equivocas metiendo la contraseña te sale la típica ventanita del winrar osea que ha intentado descifrar y descomprimir el archivo pero no ha podido.
Depurando el Winrar sabes lo que esta haciendo con esa contraseña "mala" o sea que algoritmo le esta aplicando para desconprimir  el zip aunque no lo consiga el codigo se reducirá muy mucho , no se trata de crackear el winrar con todo su código.
Podemos luego probar con la contraseña buena y ver entonces cómo descomprime el archivo.

Nadie dijo que esto fuera fácil.

También se pudiera depurar cuando esta creando el zip con password y ver que tratamiento le da al fichero a comprimir con contraseña, y como utiliza el password de que manera lo cifra y en que forma comprime el archivo con password.

Las barreras creo que te las creas tú, en tu mente.

Ese password es real y existe en el zip, sólo hay que saber como lo utiliza el winrar.

Si tuvieras un zip comprimido con la password www.foroelhacker.net cuanto tardarías en dar con la clave por fuerza bruta.

Además este foro es de Ingeniería Inversa no de Lamers que por fuerza bruta consiguen un password de un zip de un video porno y ya son crackers.

Saludos........

#20
El hacer un atake por fuerza bruta no tiene nada que ver con crackear una contraseña, fijaros en una cosa:

1.- cread un txt p.e. -----> prueba.txt
2.- comprimirlo con el winrar y le poneis un password--->1.zip
3.- cojeis el mismo txt y lo volveis a comprimir con el mismo password esta vez 2.zip

Ahora abridlo con el W32dsam a que NO son iguales jajajaja.
Cuando abrimos un zip , es el winrar el que descifra la contraseña y descomprime el fichero , a mi manera de ver es el winrar el que hay que tener depurando para ver como con códigos diferentes en los 2 zip´s es capas de buscar el password desencriptarlo y descomprimir el fichero.
La llave de todo esto esta en el winrar y no en los zips te podrias volver loko, no seria mala idea tener un winrar crakeado modificado y que nos enseñase el solito la password de cualquier fichero el tiene las llaves de todo y nosotros podriamos extorcionarlo un poco jejeje.

..........Saludos.

Seguro que algun cracker experto tiene estas y 1000 herramientas más.