Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - apuromafo CLS

#1241
consejo

primero, debes aprender a hacerlo manual
execriptor no es tanto..pero jamas tendras el oep real..a menos que restaures..
themida y winlicence implica errores y leer mxo
#1242
Ingeniería Inversa / Re: nesecito ayuda
3 Noviembre 2008, 02:25 AM
para esas cosas no servia mejor las llaves?

name:carlos02
Compañia:casa
serial:7PB82-93V7X-AHJ1E-A7889-KL25D-PVSTU
DPLK1-SK5SE-DJ8D2-9UL64-8MND5-X2ATW
4QCBP-MGHNE-1WB71-JGT9A-WPXF7-46S3Q
RGK77-2M3KY-BS4FR-GQ628-F9Q7T-J8AB6
1RV7B-3ATPW-VKD4Q-KG936-U2HRS-B9A82
D4T5W-SWS3G-SXGB7-KJ8UU-7JU5F-6HAGQ
S3P8N-PBB4U-JSQ7A-3FW6D-TM1S3-JLSW6


bueno animo..y creo que habia un tutorial de un amigo para remover esa nag...
#1243
Ingeniería Inversa / Re:
1 Noviembre 2008, 21:28 PM
CONTENIDO ELIMINADO
elimina el post ;) no hay problema :)
#1244
Cita de: tena en 27 Octubre 2008, 13:41 PM
Hacer un programa portable?

creo que con  Thinstall...

Saludos
lee en gogle del tema.creeme que tu idea es la misma que lo que dice tena..o bien lee los mensajes ;)
mas ayuda no se si decir..pero creo que deberias leer, ERES NUEVO aqui..etc..
sale claro como editar y todo..
#1245
Ingeniería Inversa / Re: Smartcheck + Crash
31 Octubre 2008, 23:27 PM
APOKALIPTICO , CON EL MAYOR RESPETO POSIBLE

Solid fue uno de mis maestros, si te dice eso , es porque es 100% mas claro

te sugiero que complementes con otras cosas..

recuerda que la configuracion de smartcheck y la deteccion de estas o bien el uso influye mucho

lee los tutoriales de ricardo como configurar el smartcheck..y verifica por casualidad si encuentras el vbdecompiler, usas una opcion llamada map create, y lo complementas en el tema..

sugiero para esto leas
http://crackmes.de/users/jhon/pass_corta
http://crackmes.de/users/jhon/rnd

y que de por hecho, smartcheck solo es de ayuda aveces para identificar un punto exacto o que hacen, pero aveces puedes intentar hacer mas cosas..

ahora bien mis saludos a hendrix donde sea que este, creo que los tutoriales, que hizo tambien fueron interesantes :)

lo del punto flotante, es porque da muchos loops o da vueltas en codigos trunchos
por alguna api que justo pusiste un bp..o que bien algo que se salio del code y retorno mal..

es una excepcion y se agrega y punto..no da mas vueltas..y si te da error en un olly intenta otro..y encuentra la causa..

saludos y animo en lo que haces :)

Apuromafo Cracklatinos
pd:saludos solid, interesante verte por aca jeje


pd: censuro lo que aparece..

---------------------------
Proyecto1
---------------------------
Correcto, la subclave es: ***********
---------------------------
Aceptar   
---------------------------
#1246
Ingeniería Inversa / Re: Ayuda con el Ollydbg
31 Octubre 2008, 23:21 PM
xtreme protector y themida son programas complejos

xtreme protector, tiene un unpacker que corre a lo maximo en windows 2000, windows 98..
lee
http://apuromafo.wordpress.com/2008/07/22/xtreme-protector/

en cuanto a themida, pues el unpacker esta en mediafire.com y este tema ya se hablo hace un tiempo..
http://foro.elhacker.net/ingenieria_inversa/unpacker_del_themida-t232001.0.html

por lo demas, nunca esta de mas leer

mediafire.com/apuromafo

  Ingenieria Inversa  /  Unpack   /  tutoriales Themida-Winlicence 
   
solo si quieres desempacarlo..
te sugiero que leas en
Ingenieria Inversa  /introduccion al cracking..
o bien intentes ordenar las ideas leyendo
http://foro.elhacker.net/ingenieria_inversa/iquesteres_nuevo_en_el_foro_lee_esto-t93855.0.html

ahora bien

100% debes cambiar tu ollydbg o minimo colocar 2 o 3 plugins que ayudaran para que puedas abrirlo, te sugiero en un 100% que uses ollysnd o bien ollyice y que leas toda la introduccion de cracking de ricardo

ahora bien,datos reales ante eso..

el dumpeado hara un 300% del tamaño mas grande
el archivo necesitara arreglarse la iat, a menos que uses unpackers...
y no sera nada facil. porque aparte de eso, deberas restaurar el OEP..o original entry point..si es el modo mas facil de todos..

por lo demas, hay informacion en el foro y animo en lo que haces..

saludos Apuromafo
#1247
Ingeniería Inversa / Re: UnPacker del Themida
31 Octubre 2008, 23:05 PM
el mejor unpacker de themida es la propia persona con un buen olly y un buen manual

te sugiero http://www.mediafire.com/download.php?3tyxyxmyydo

animo pollo en lo que estas ;)
espero te animes un dia en la ingenieria inversa, creo que con tus conocimientos, complementarias bien el tema :)

saludos APuromafo

para desempacar un themida
http://www.mediafire.com/apuromafo
anda a la carpeta ingenieria inversa
carpeta unpack, luego carpeta tutoriales Themida-Winlicence

por lo demas, animo en lo que estas y creeme que themida tiene muchos trucos para dejar mal el pc, asi que nunca enfrentes con un olly dbg recien bajado, porque puede crashear tu pc ..

debe ser con los ollyice y/o con los olly y todos los plugins necesarios..

por lo demas, hay tiempo para todo y desempacar themida implica menos de 1 mes, estando solo pendiente en aprender unpacking

saludos Apuromafo
#1248
Ingeniería Inversa / Re: Ayuda con una dll
31 Octubre 2008, 21:28 PM
Cita de: cucay en 31 Octubre 2008, 19:37 PM
Visual C++ 7.0-8.0. Pues lo único que he podido usar es por ahora el IDA en desamblador, pero todavía estoy muy pegado. Quiero mirarlo en debbuger!!.  Alguien que le de una chequiadita por favor. Gracias

es dificil, si te funciona IDA, intenta agregar los plugins de este, y analizarlo como funciona..ahora bien si es vc++
ten presente tarde o temprano que necesitara los modulos normales de estos..
asi que el injerto en el peor de los casos podria ser con los modos de imagenes GDI..

solo si es que desarrollas un nivel mayor..obviamente
estoy claro que eres capaz de mirarlo..lo importante es que entiendas lo que veas..y el objetivo del mismo ;) mucho animo y sigue adelante
#1249
Ingeniería Inversa / Re: nesecito ayuda
31 Octubre 2008, 21:26 PM
si son protecciones comerciales normalmente usadas, usa el trial reset
o bien los trasregkey y cosas por el estilo
si es de manejar el tiempo cracklock te serviria, pero inyecta un kernell.dll que es manejable y alteraria muchos exe para compartir con otros (pediria el kernel inyectado)
si el tema es simplemente aprovechar un programa por mas tiempo, intenta en lo posible averiguar como funciona, aveces los tiempos triales no van en tremendas configuraciones y es claro que mediante la ingenieria inversa , muchas veces los modulos triales han sido removidos..

lee solamente de casualidad de principio a fin, sin practicarlo..el curso de raton..solo leelo
luego te sugiero que vayas a
http://foro.elhacker.net/ingenieria_inversa/iquesteres_nuevo_en_el_foro_lee_esto-t93855.0.html

y que tomada una desicion si realmente estas interesado en ese programa o no
decidir si realmente quieres o no crackearlo o simplemente un programa para eso..
si el tema es solo usar programas para otros. aveces existen cosas llamadas total unistall o bien el uso de maquinas virtuales para emular el programa..a una fecha dada..

insisto todo es posible con un minimo de tiempo y un poquito de esfuerzo

saludos y animo en lo que te plantees despues de leer este mensaje y enlaces hasta el fin

saludos Apuromafo
#1250
Ingeniería Inversa / Re: Ayuda con el Ollydbg
31 Octubre 2008, 21:21 PM
mm a modo de ver, es un trainer..
obviamente puede pasar algo asi
sfx->descompresion hasta un cierto punto...
ejemplo de 51000 descomprime llegando a 401000

por decirte a modo muy groso..

pero que pasa cuando las dll, o bien la forma de importar el programa , no estan todas?

te dira..leeme tengo el programa..cargare las librerias.. y en un momento a otro..no te las carga todas..o bien ocurre algo llamado como deteccion..o descompresion..que no sucede..

ten cuidado al colocar los bp, debido a que en estos programas, al autocambiarse
puede que tu bp altere un comando..y no puedas usarlo.

te sugiero hagas el mismo procedimiento con un olly levemente mejor
revisa en las herramientas de shaddy, o bien los famosos ollyice y otros..modificados..

saludos y animo..todo eso tb esta en el foro..
espero te sirva el dato..

sofice tb se puede abrir en xp , y de paso tb existe  otras herramientas como IDA
pero el hecho es saber usar las herramientass ;)
si es un exe sfx creado con winzip o winrar..puede que lo descomprimas los archivos sin necesidad de abrirlos en olly..y sacarlos

pero claramente es un trainer lo que estas viendo ;)
animo en ese juego que alteraras ;)