Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - apuromafo CLS

#341
hace no mucho leí tu escrito nox, hubiera sido ideal ver una parte numero 2, han pasado 4 años y veo que las ganas hasta cierto punto se detienen...

espero ver alguna parte 2, saludos Apuromafo
#342
Ingeniería Inversa / Re: Posible Malware?
24 Marzo 2015, 19:37 PM
si es un cripter como muchos, posiblemente pueda servir el ollydbgscript con este script:

https://tuts4you.com/download.php?view.2457
#343
yo tengo un programa antiguo que funcionó,

enlace sin proteger:
https://mega.co.nz/#!k8kX2ZLY!0PRQVDTjtH1H8xh8jaYchhAG8O5AVzczkRXgCVohokc

solicito favor, si logras ver este mensaje, avises para que cierren el tema 
#344
Ingeniería Inversa / Re: Ollydbg leccion 15
13 Marzo 2015, 20:35 PM
ok, solo te faltan las excepciones no mas, agrégalas y luego sigue el tutorial, de lo contrario intenta desempacar con las pistas del valor anterior, que esta en el enlace que te envié

saludos Apuromafo
#345
Ingeniería Inversa / Re: Ollydbg leccion 15
13 Marzo 2015, 15:58 PM
sistema operativo que usas?
que ollydbg estás usando el normal sin plugin, alguno con antidebugger?

pensemos que lo haces bien
están tidadas todas las excepciones y el rango desde 00000000 - FFFFFFFF, en las excepciones? si es así, aún pódes usar shift F7 o shift F8  y hasta shift F9 para saltar la excepción que te marca.

a mi me recuerda:
http://foro.elhacker.net/ingenieria_inversa/duda_con_desempacar_sambox_adjunto-t330158.0.html
#346
Cita de: SIMONRMZ en 18 Noviembre 2014, 23:01 PM
me puedes ayudar con este link por favor.

http://forum.exetools.com/showthread.php?p=82020

son los 3 archivos .rar que se encuentran al final
son de VB.Decompiler

Gracias de antemano
https://mega.co.nz/#!zIpUnIiQ!9MW9Ek9fV2Adwxbdm3-XkjP6XHPi5XHIg1iFPcDrWpM
#348
hola, antes de comenzar con armadillo deberias saber algunas cosas

1) todo armadillo es desempacable, pero idealmente en xp o xp sp3, mas que en algun windows 7 y 8, igual se puede, pero el tratamiento no es igual


2) existen opciones que solo son viables via keygening,para eso requiere pc con gran capacidad y saber bastante información técnica.

3) si es como lo que leo, debug blocker y copymew o una o ambas, lo mas probable es que tengan nanomites de por medio, entonces necesitaras adicionalmente no solo armaggedon 2.0 sino además una tool que analize las real nanomites

4)  el tema de encontrar el oep en armadllo, o inlinearlo no es lio, el tema es que la aplicación sea operativa, lo mas normal es una vez desempacado, agregarle un pseudocodigo para que inicie con todas las variables registraras por set environmentvariableA/W


asi que para armarte un poco de paciencia
1) armate una maquina virtual, con soporte para hw breackpoint, esto es mediante la habilitacion de opciones de ht en programas como de oracle, o bien solo vmware si es de pago.

2) bajate armaggedon, y armadillo nanomites tool, son herramientas que estan desde arteam, entonces solo debes luego practicar con cosas conocidas luego con desconocidos

3) si buscas el keygening del tema, en version 6 deberia ser posible, en su mayoria, entonces puedes intentar checkear foros como tuts4you.com y intentar rastrear mensajes de mr.exodia o ghandi

4)hay tutoriales de armadillo en  ricardonarvaja.info/WEB, te invito a que uses el buscador de ahi y recorrer todo

yo ya hice mis pruebas de la version 4 a la 9, y todas son desempacables.

#350
con poca experiencia es facil decir que es incrackeable, pero ya con el tiempo cuando van cayendo..entonces te ves en la necesidad de decir que si lo son, no te desmotives, anda con cuidado y hay varios tutoriale y cosas que hacer

de primera el lenguaje tecnico es un poco complicado, pero aveces luego ya entiendes algo y ya comienza a ser un poco mas claro

saludos Apuromafo
pd:lee bien el faq y lee bien el curso desde cero...