Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - _Enko

#611
Cita de: tincopasan en 18 Julio 2011, 05:41 AM
descargando para ver como No lo resuelvo!, pero te aclaro algo más, cuando hago programas comerciales, NUNCA tengo culpas!
;)

lo de las culpas era por decir algo nomas  :rolleyes:

Este keygenme por lo menos te va a ser interesante verlo, ya que es bastante diferente de como se ven programas comerciales compilados con visual basic, delphi, visual cpp etc...
#612
Ingeniería Inversa / KeyGenMe SimpleNotepad
17 Julio 2011, 19:59 PM
Hola, como veo que se pasan depurando programas comerciales, decidí hacer un pequeño keygenme para que se entretengan libres de culpa.


DIFICULTAD: 4 DE 5  (regular)
OBJETIVOs:
Registrar el programa (obtener mensaje de felicitaciones)
El mensaje de felicitacion contiene el password para el 7z que contiene el codigo fuente.

BASTA CON:
Obtener un serial y user valido.
Pueden intentar parchear, pero no va a ser facil.

MODULOS:
Es una ejecutable sola.
el archivo 7z contiene el codigo fuente

CARACTERISTICAS:
La ejecutable NO esta empaquetada
NO hay tecnicas anti depuracion (isdebuggerpresent y demas)
  (pueden usar ollydbg sin problemas)
NO hay saltos innecesarios, el codigo fuente es limpio
NO hay rutinas de mas, el codigo fuente es limpio, ya lo dije no? ^^
El binario tal vez tenga un toque de obfuscacion para molestar el analizador de olly
El PROGRAMA NO ESTA COMPLETO. Imita el NOTEPAD, pero el 80% de las funciones no estan implementadas.


LO MAS IMPORTANTE:
Diviertanse, no se desesperen, cualqueir duda, el codigo fuetne esta NotePad.7z. (a.. pero hace falta el pass)

VERSION FACIL:
http://www.megaupload.com/?d=3TONZPX2
http://www.4shared.com/file/n8tUcKE2/NotePad.html
http://www.filehosting.org/file/details/248075/NotePad.zip

AGREGADO
VERSION DIFICIL
Esta es una version 2.0 con codigo obfuscado.
http://www.mediafire.com/?6lj8ki7sd67xj0h


Saludos a todos.
#613
Son 293 meses de prision, es decir 24 años y no 18.
Citar
Defendant is dangerous.  Defendant is remorseless.  The crimes
he committed caused serious harm to the victims.  Just punishment
calls for a sentence commensurate with the defendant's conduct.  In
light of all of the guideline factors in this case, the government
30
CASE 0:10-cr-00159-DWF -FLN   Document 109    Filed 07/08/11   Page 30 of 31respectfully requests that the Court sentence defendant Barry
Vincent Ardolf to a sentence of 293 month in prison.

por violar las redes privadas de los vecinos, suplantar sus identidades y enviar correos con amenazas, 24 años parecen demasiados. Segun el fallo, textualmente, se los dan para reflejar la gravedad del delito xD

Creo que si hubiera asesinado a los vecinos, le hubiera salido más barrato.
#614
Tuve que hacer un dia este proceso. No tengo ahora el enlace con el tutorial pero era algo asi:


con el WINPE se creaba un cd bootable de windows con los archivos de instalacion de windows.
Se le agregaba el instalador del windows server 2003
Eso se pasaba a un pendrive y se lo hacia bootable.

Una vez arrancado el windows desde el pendrive (windows live sin instalar), se llama al instalador de windows con un parametro especial, que copia los archivos de instalacion al disco rigido, reinicia la pc, y la instalacion continua.


mas o menos el proceso era asi, me funciono de lo mas bien. Luego de muchos otros intentos fallidos como crear pendrive bootable con los archivos de instalacion de windows.... el idiota del instalador copiaba  los archivos desde el pendrive, al pendrive y trataba de instalar el windows en el pendrive...
#615
Se queda el instalador en la pantalla azul?


a mi me paso con mi pc, porque tenia un problema con dispositivo usb.
Se me daño el chip de "Enchanced host controller" lo que hace que el usb funcione a 2.0
Seguia andando pero a 1.2, la cuestion es que tenia que tenerlo desactivado en windows.

Cuando quise reinstalarlo un dia, se me quedaba el instalador colgado... hasta que en la configuracion de la bios desactive algo de legacy USB.
(placa madre INTEL)



#616
descarga el Microsoft Platform SDK. Tiene TODAS las librerias disponibles para windwws de Microsoft.

Y si piensas en actualizar la ide  VC++ es buena opcion.
#617
el mejor tutorial de winapi y delphi7

http://www.angelfire.com/hi5/delphizeus/


Citaralxspy, Delphi 7 es del año 2003, si puedes consigue otro Delphi más moderno
El producto no ha mejorado, solo le han agregado mas componentes, en si sigue siendo el mismo.

#618
ASM / Re: posición del ratón
8 Julio 2011, 23:40 PM
GetCursorPos
CitarRetrieves the cursor's position, in screen coordinates.
Es decir, devuelve las coordenadas del raton en relacion a la Pantalla.

Mientas que lparam en el evento del click, tiene las coordenadas en relacion a la ventana.
#619
ASM / Re: posición del ratón
8 Julio 2011, 20:25 PM
Si el problema no esta allí, hecha un vistazo a  ClientToScreen.

http://msdn.microsoft.com/en-us/library/aa931003.aspx


Depura el programa. haz click en la esquina superior izquierda, y la esquina inferior derecha. Compara los valores. Si no son los que deberian, pues algo esta mal en como obtienes las coordendas.

#620
la funcion es cdecl o stdcall?

si es stdcall, solo acepta un numero de paramentros constantes, por ende, si un paramentro es opcional se puede dejar nulo.
Para el caso: push 0

si es cdecl, puede aceptar numero de paramentros variables
PUEDES HACER el push 0.
o bien,
si el programa pasa 3 paramentros, y tu quieres pasar dos, y se da el caso,  puedes:
a) modificar uno de los paramentros  que indicarian la cantidad de variables que se le pasar'a a la funcion. Por ejemplo si es wsprintf, y el parametro de formato es "%s%i" tendrias que sacar o %i o %s segun lo que quieras.
b)modificar el push que no quieras y reemplazarlo por nop.
b2)si reemplazas por nop, al final del llmado a la funcion deberas restar 4 al add esp, X