Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - apuromafo CLS

#371
Ingeniería Inversa / Re: Comparar dos archivos .exe
14 Noviembre 2013, 15:10 PM
sin importar lo antes mencionado, creo que es muchísimo más facil que intentes aprender ingeniería (que no te robará mas de 4 horas por día y en 2 semanas sabrás lo basico), luego de intentar ver donde está lo importante

(si esta empacado, que herramientas usar, que partes de trozos son los importantes)

entonces recién irás al programa crackeado..luego podrás contrastar que ha hecho con el diffing, existen herramientas potentes de análisis forense como lo son los bindiff, pero de igual forma es recomendable no siempre confiarse de lo que hacen los demás, aveces te puedes llevar hasta impresiones que no esperas( que el supuesto exe que parchaba, no solo parchaba, instalaba un troyano en tu pc , entre otras muchas variables como que el original no estaba empacado y el crackeado si lo está)
lograrás identificar si el parche lo hicieron sobre un salto, sobre un valor,sobre alguna llamada, si eliminaron algo..y te permitir hacer mas


te hago otro alcanze, me propuse crackear los programas de una carcasa de radio, estaba con execryptor, termine multiparchando todo, en un momento dado que voy con el de más opciones, apareció el otro automaticamente registrado...


en nod32 en el pasado parchabas todo, dejabas todo operativo y luego aparecian valores mágicos en regedit, que solo con eso se veía registrado...

en otros programas varios, no es solo el registro el que vale, sino lo que crea en ciertos archivos, por ejemplo adultpdf hace una confirmación de valores, aveces solo basta crear los archivos y no entrar a parchar el ejecutable...  por eso aveces ciertos patch, cuando comparas el original y el patched no hay diferencias, porque la diferencia la puede hacer en regedit y archivos


te doy otro alcanze, muchisimos programas que he crackeado de vmprotect, asprotect, armadillo, corren registrado en mi máquina pero en otras no lo hacen, por eso uno hace tutoriales para ver que hacer o que pasos seguí
#372
el principio de intentar crackear algo es lo importante, que generes o no la llave válida no lleva a ser algo de mucha presión , creo que lo has analizado bien, con eso basta y sobra...

pd:el online check es el tema que siempre requiere dedicación
#373
Ingeniería Inversa / Re: VM Protector - Help ?
14 Noviembre 2013, 00:49 AM
sigue la cabezera máquina virtual y demases..., recursos, apis, crc
(para mi el packer que más se tarda en desempacar es vmprotect)
#374
1 = está empacado? (no es lo mismo modificar un programa que no esté empacado, del que sí lo esté)
2= tienes algun lenguaje de referencia (es .net , es visual c++, visual fox, delphi, visual basic)
3= estás viendo algùn evento de windows o del botón  o de su gui  según su lenguaje
4= las funciones pueden ser registradas o deben ser creadas


creo que debes pasar por el faq, y practicar, no todas las nagscreen se eliminan borrando el boton o recurso, algunas son construidas en runtimea

por ende hay que repasar y estudiar...
#375
Ingeniería Inversa / Re: descifrar petite v2.3?
4 Noviembre 2013, 15:25 PM
petite es un packer , si lees los tutoriales de ricardo, no deberìa ser dificil de desempacar

además considera que ya sabes que es visualbasic, puedes buscar el entrypoint sin mayores dificultades, todos los vb tienen una estructura en particular  (la iat y abajo el entrypoint  call a una entrada de la iat)

supongo que si lees los escritos de ricardo, no debería costarte diferenciarlos entre p-code y nativo o .net 


saludos Apuromafo
#376
buen tutorial, estaré en espera de ver como haces el del proxy, un saludo Apuromafo

Pd: intenta publicarlo en cls
#377
Ingeniería Inversa / Re: Eutron Smartkey
30 Octubre 2013, 17:52 PM
MAQUINA virtual?
#379
Ingeniería Inversa / Re: Noticias
29 Octubre 2013, 02:35 AM
28 de octubre de 2013 - X64dbg: Debugger para 32/64 bits

Hablando de windows x86 y x64, mr.exodia creó un alfa debugger basado en titan engine:

Post original TUTS4YOU: http://forum.tuts4you.com/topic/33575-x64-dbg/

Sitio oficial (incluídos los sources): http://x64dbg.com
#380
digamos que el exe original se cambio el byte 75 (un salto) no está empacado y te enviaron comprimido
  si comparas así al vuelo verás diez mil cambios en el exe...

es más facil que leas de los escritos de ricardo y depures y compareas ambos en el camino, pero bien te digo que hay cosas que no son simples de ver 

por ejemplo digamos que entre las teorias numeradas por lo menos hay 1500 tutoriales veras con ello que existen no una forma de parchar ni modificar un programa sino mas bien cientos o miles...así que eso, animo en tu proyecto de reversing...nada se logra sin esfuerzo


Saludos Apuromafo

pd:lee el faq de este foro, te guiará y mucho