Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - apuromafo CLS

#1181
no seria mejor despues postear un tutorial de lo que llevas?

has probado alguna vez calimero?
#1182
Ingeniería Inversa / Re: Mi primer crackme
5 Enero 2011, 16:54 PM
te enviare la informacion del serial y tu crackme en privado

intento bajar el framework, pero pesa mucho..48.11mb
mi conexión es lenta, que tu crackme lo bajo en minutos..imaginate cuantas horas para ese framework..

pero espero este en lo correcto atento a tus comentarios



saludos Apuromafo

/edicion: ohh
Cracked by:
-apuromafo

datos curiosos de tu .net:
Citar
Strong Name:False
Valid Assembly=true
Has Entrypoint:true
Is Il Only:True
Runtime major:2
Runtime Minor:5


sugerencias:
sube tus crackmes tambien a http://crackmes.de/
asi despues algun ingles puede resolver tu crackme tambien..y lo evaluas..
si no manejas ingles usa google.cl y el traductor.
#1183
Ingeniería Inversa / Re: Mi primer crackme
5 Enero 2011, 16:25 PM
megaupload me tiene bloqueada mi ip, asi que no puedo bajarlo..
puedes subirlo a mediafire?
saludos Apuromafo
#1184
quoseyo esta en tuts4you. tu posteaste ahi. hay un thread de themida.

con respecto a winlicence, es complicado. yo lo hice para quitar un troyano, pero luego desempacado analizado esta sacado..
no espero compartir por falta de tiempo
lo que hace guan es un inline.. inline, significa que no desempacas para parchar o hacer algo, mantienes el mismo exe y agregas codigo de tu parte para que logres el objetivo..

ricardonarvaja.info es el comienzo..lo demas se aprende en el camino :)
#1185
si, pero todos esos comandos vienen de un vm, o maquina virtual,
existen script para bypasear, pero hay que recordar el crc, y el driver

te sugiero que revises el tutorial de quoseyo, y el que te comparti,
ademas hay muchos mas escritos, pero el tema en si es que no hay script magico ni unpacker genial, el tema es que si sabes desempacar una aplicacion, puedes hacerlo tambien en estos packers.

yo cuando no puedeo desempacar lo inlineo, y la tecnica de bypasear viene de un inline, cuando recien escribe en memoria la comparacion..
supongo ya la leiste. :)
#1186
Cita de: Pinkof en 29 Noviembre 2010, 14:54 PM
Esos carteles me iban apareciendo a medida que iba probando las comparaciones de cada uno... en realidad el que me aparece al ejecutarlo solo es que mi hwid id es diferente. No se si me explico.

Como se cual es el valor de is_registred?
si has leido tutoriales, y no has estudiado la vm que tiene, no veras logica, pero en forma simple, para que bypasees ese dialogo debes hacer que el valor de la macro en winlicence diga que esta registrado los valores son 0 y 1

en forma de recuerdo envio este tutorial de un amigo de Crackslatinos
http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1201-1300/1214-Winlicense%20HWID%202110%20por%20GUAN.rar

ahi hay un winlicence 2.1.xx
#1187
1)trial reset para que te dure mas dias y borres todo lo extraño
2) el bypass es para is_registred hay como 2 check

3) si tienen baneada aquella licencia, debe habilitarse otra parte mas  :P, las 2.1 aun no tienen del todo tutorial, pero encuentro que es mucha perdida de tiempo (dias) para un unpack funcional
4)no es un nivel facil, debes estudiar themida y winlicence para animarte a usar aquel programa.
#1188
winlicence es un packer comercial de la familia de oreans, tiene driver, virtualizacoin antidump y mucha basura incluida, aunque demos con el oep, puede que no corra a menos que estes interesado en desempacarlo

te sugiero que aprendas ingles y leas los tutoriales en español e ingles que hay sobre themida, execryptor, y winlicence.
a lo menos calculo que sabiendo que debes hacer tardaras 1 dia completo a lo menos
(con todo ya automatizado)
#1189
ya tiene un update para sp0 , por un bug que encontro LCF {Tuts4you}

http://code.google.com/p/aadp/

saludos Apuromafo
#1190
si no quieres aprender busca unpacker para armadillo 3 o 4, como armaggedon de arteam,o dillo die 1.6 de CIM  pero cuando llegues al 8 no sabras que hacer,

el tema concreto es que si es por aprender, deberas pasar por toda la base de programas empacados, sin esas opciones y asi subiendo, hasta cuando llegues, te daras cuenta que esta empacado con todo..inclusive con monitoreo en el proceso..
normalmente en aplicaciones como juegos, no basta solo desempacarlo, sino ademas tener presente el overlay/checksum y que variables envia a internet..

saludos Apuromafo

pd:sunbeam en su tiempo desempaco y crackeo varias versiones de gameserver ,cuando empacaba en execryptor, ahora paso a armadillo..

creeme, packer o packer, da igual , el conocimiento de como realizar se aprende una vez y se evoluciona con el tiempo, nada mas..