Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - apuromafo CLS

#481
Ingeniería Inversa / Re: Zona Caliente
11 Abril 2013, 18:56 PM
hay muchos que confunden C y c sharp (.net)...
#482
digamos que tienes las herramientas, videos, tutoriales, pero el entender lo que pasa es un lio, a lo menos si lograras en 2 semanas a lo menos tendrias idea si esta empacado o no, si hay lugares importantes a descubrir, y como siempre ocurre normalmente estos programas como autocad, cad son un poco pesados
ademas de correrlo deberas buscar en apis en busca de entradas de regedit, archivos y otros estos son comentarios del pasado para algun plugin de autocad por ZELT@:
Citarcuando activas programas echos por autodesk si le das la opcion de activar por telefono te dan un codigo de registro ese es el codigo con el que trabaja el programa y genera el numero de serie pero si dices que te pide un .key entonces el programa trabaja con las apis  de registro los cuales son

RegCreateKeyA
RegQueryValueExa
RegOpenKeyA
RegCloseKey

intenta poner un bp en alguna de esas apis mas seguro en el de RegOpenKeyA que es cuando el programa abre el archivo .key para leer el contenido

CitarSi dices que te deja guardar solo 1 que trabajas con el programa pues mira las api de Hora:

GetSystemTime <-- Coge la hora del sistema
- GetFileTime <--- Coge la hora de un archivo
- GetLocalTime <-- coge la hora y fecha local.
- SystemTimeToFileTime <-- convierte la fecha del sistema en un archivo.

Un Bp en ellas........debe aver mas nose busca en MSDN......y el el mensaje de texto de error diciendote que no furula el serial.....pues no hace falta que busques las String Referenced.....pudes pones un BP:

- DialogBoxParamA <--- Una de las mas usadas, hace aparecer una caja de diálogo.
- CreateDialogIndirectParamA
- MessageBoxA <-- Seguramente el mensaje de error mas usado, hace aparecer un mensaje.
- MessageBoxExa
- DialogBoxParamA
- CreateDialogParamA
- MessageBeep <-- Hace sonar un sonido Wav
- SecRect
- EnableWindow <-- Activa/desactiva el ratón y teclado en una determinada ventana
- UpdateWindow
- CreateWindow
- CreateWindowExA
- ShowWindow
- SendMessage
- Wsprintf
#485
Ingeniería Inversa / Re: Ollydbg Vs UNICODE
2 Abril 2013, 12:55 PM
hola, realmente no creo que sea un problema de la string, es un problema que no identifiques primero el lenguaje realizado

al ir a la pagina eclipse equinox launcher, figura que es un framework(entorno) de JAVA
http://www.eclipse.org/equinox/framework/


por lo cual lo que tienes presente es como decirlo, un descompresor de un archivo en java, por lo cual luego de encontrar el java es decompilarlo cambiar recien ahi la string o variable, y luego volver a comprimir su formato...y luego denuevo a su framework

no tengo mucha experiencia en temas de java, pero en la lista de Crackslatinos alguna vez se lograron leer tutoriales al respecto
http://ricardonarvaja.info/WEB/buscador.php  "JAVA"


saludos Apuromafo

pd_esto es casi la misma impresion que un sfx de un comprimido de winzip o winrar, puedes buscar string del comprimido, pero lo real, esta comprimido y solo lo soltará en runtime..luego de descomprimir, tienes el exe, programas y otros  y decidir que hacer.
^^
#486
Ingeniería Inversa / Re: Crackmes
29 Marzo 2013, 07:22 AM
Cita de: xivan25 en 28 Marzo 2013, 03:42 AM
Hola a todos aqui teneis mi aportacion un Crackme que impide el Copy y paste con las teclas Ctrl+C y Ctrl+V haber si somos capaces de hacer un tutorial de Olly :
http://www.mediafire.com/?x8ewkq710bzl167   :o :o :o :o :o :o :o :o :o :o :o :o

estos mensajes asi, hacen que te baneen la cuenta, favor si sigue en la misma, deberan moderarlo...
#487
Cita de: _cacereno_ en 27 Marzo 2013, 18:50 PM
Si lo he leido y seguido el manual pero yo creo que no hago algo bien. Si alguien me pudiera ayudar se lo agradeceria muchisimo

Gracias por vuestra ayuda

y que parte es la que no logras hacer...el manual es solo la base para depurar, luego ya cada proteccion es un nuevo mundo por explorar, respecto a los dongle ya se ha hablado  son servicios, rutinas de desencriptacion, temas de emulacion de puertos y mas..no es algo que salga de una, por eso suelo evitarlos...
#488
pues digamos esto

Copiar
Detectar el copiar
Anular el copiar
si es registrado copiar


normalmente los programas deben hacer cosas logicas, muchas veces influidos por el tamaño, en alguna parte, no he tenido tiempo en meses, pero algo estoy claro, es posible lograr siempre y cuando vayas paso a paso y no pidiendo milagros

además los bp en access  son utiles cuando los bp normales(int3) no afectan mucho...

#489
no hay lio, de seguro cuando ya tengas un poco mas de practica lograras hacer inclusive un tutorial, para el mio yo espere bastante, pero los frutos se vieron no por dias, sino por años, luego deje este tema por tema de tiempo

suerte en tu avance, lo primero que debes encontrar son como moverte en un delphi, luego eventos, luego los form, luego saber las limitaciones y como las maneja y luego transformarlo en uno funcional si en caso x no es demo, si logras entender el algoritmo en una de esas hasta lo registras...

saludos Apuromafo
#490
Cita de: xivan25 en 26 Marzo 2013, 13:05 PM
çgracias por responder,e intentado descargar IDR pero me dice cannot initialize
http://kpnc.org/idr32/en/

luego que se descarga tienes que cargar las firmas

La otra idea es usar dede, pexplorer de heaventools

ahora bien, digamos esto
hay eventos en delphi, intenta practicar y conocerlos antes de seguir editando variables en los form.

creo que si realmente encuentras todos los form, y logras asociar a los eventos como tal, no deberias tener mayores problemas, ya sea de importar los labels o bien de confirmar lo que ves...


saludos Apuromafo