Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - apuromafo CLS

#521
ver temas en ollydbg, que deben verse en otras herramientas realmente no tiene precio.., yo que tu usaria herramientas como kam(de kakeware), para confirmar las apis, o simplemente monitores..o algo para alguna handle...
respecto a lo de olly  

aver todo .net debe ser depurado con las herramientas que son para ese entorno, es un framework, no es un programa compilado asi como tal y conocemos siempre, se ejecutan componentes de tu equipo y segun el core

las sugerencias como siempre es leer el faq, confirmar con herramientas mas especializadas como PID
http://pid.gamecopyworld.com/
con eso deberias tener algo

la otra es que uses windows juggler en ollydbg

pero respecto a modificarlo para siempre aveces podrias intentar cheat engine o bien intentar reversarlo(decompilar , guiarte con el codigo)
para eso requiere otro tiempo muchisimo mayor:

, reflector (plugins como reflexil, deblector) entre otros deberian ser lo mas basico, junto con simple assembler, http://code.google.com/p/simple-assembly-explorer/

CFF Explorer:
http://www.ntcore.com/exsuite.php


realmente no tengo tanta experiencia modificando .net, pero para ver eventos tambien hay herramientas  para eventos en .net
http://portal.b-at-s.net/download.php?view.53

entre otros muchos debes aprender codigo intermedio (il)


suerte en tu investigación.

Saludos Apuromafo
#522
yo siempre leo el foro..realmente esta bien los aportes ||MadAntrax||, cuidate y disfruta las vacaciones en caso que aun queden dias libres

saludos Apuromafo
#523
Cita de: elsevi en 12 Febrero 2013, 01:56 AM
Perdona sirve para window7 ? No entiendo todavía para que sirve el programa perdona si es para grabar archivos peliculas no entendi bien, de todas manera muy buen trabajo y gracias por tu aporte ;-)

pues digamos que tienes una carpeta que pesa 20gb y tienes que grabarla, entre ordenarla tardaras bastante, ahi decidiras en las opciones como lo quieres organizar a modo que pueda ser grabado en un cd, dvd u otro, eso, saludos
#524
pero genera claves validas ;)   ese es el principio ^^

key=llave
gen=generar

generar una llave para abrir el misterio...

#525
PeterPunk77  igual hay casos especiales  ese mProyector me hizo pasar dolores de cabeza..inclusive vi stub que ni macromedia habia implementado, ese programa bisound tenia hasta checkeo online..y lo mas divertido es que en el tiempo que estuvo de requesting nadie logro tankearlo
yo creo que todo va en los animos y exploracion del autor..gran parte de los embebidos se pueden guardar..los otros ya son casos apartes


^^
saludos Apuromafo
#526
Cita de: tincopasan en  1 Febrero 2013, 14:51 PM
Ahhhh ¿de qué sirve que lo resuelvan si el resto de la lista no puede ver las soluciones?
solucion
Serialme1 vb.net +soluciones by Apuromafo.rar (837 KB)
https://mega.co.nz/#!Mk1EgLRK!Ih9i3Hyn351Crv2mIFA3H0NfFOR4uIjhQSKL_m7YJJk




#527
http://www.exeinfo.antserve.com/  esta aplicacion tiene un ripper para swf embebidos (que esten ahi..)
luego seguiria herrmientas como estas
http://www.buraks.com/swifty/

y en el ultimo caso ya es terminar analizando analizar tienes ya cosas mas estilo sothing: (casi siempre son packed con armadillo y tienen secured section y hay que retornar algunos parches extras)

http://www.sothink.com/product/swf-editor/

pero en realidad igual son en parte funcionales

esop

por otro lado puedes buscar informacion en macromedia..o adobe..respecto a la cabezera o estructura del flash
http://ricardonarvaja.info/WEB/buscador.php  busca
"swf";"fla";"flash";"adobe";"macromedia"


yo recuerdo que una vez venci a un programa que emmbebia o protegia  flash:

http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1301-1400/1370-mProjector%204%20-FLASH-by%20Apuromafo.7z

#528
OK, DESEO mucha suerte  no dispondre de mucho tiempo..mañana debo descansar... me canso meditar en tu reto anterior..ire a dormir ahora...

cuidate bro..suerte a quienes se animen ^^

pd:intenten usar olly snd 2.1 si no les resulta el ollydbg

para mi a simple vista es algo que no me cuadra una parte que aprendi tiene algunos string de php que conoci antes..(this version of PCRE is not compiled with PCRE_UCP )...pero deberia ser lua..hexa o alguna variacion..pero realmente ta denso...
lo mas cercano a ver string es la api ScriptTextOut

donde se ve que mi usuario ingresado es cambiado...
#529
consulta rapida este codigo es especial..primera vez que veo una implementacion autoit de esta forma...

Pusiste safengine+autoit?
pusiste vmprotect+autoit? estas llamadas de heap...no es usado en muchos packers...por eso pregunto

en olly 2 sin antidebug me muestra
---------------------------

---------------------------
This is a compiled AutoIt script. AV researchers please email avsupport@autoitscript.com for support.
---------------------------
Aceptar   
---------------------------


con hide antidebug..ejecuta todo normalmente..como debe ser...
#530
a mi me corre bien en windows 7, es un framework 4
ya envie mi solucion al PM


por otro lado tambien tengo sp3 full updated (hasta framework 4) y no me corrio

para esto lo use en windows 7 starter y corrio de lo mas bien

Saludos Apuromafo


serial correcto recien enviado hoy a las 22:03 (tiene un largo de 19)
respecto a ollydbg hay varios outputdebugstring "OLLYDBG" PERO no le afectan al olly 2, respecto a isdebuggerpresent..ya es un  clasico evitarlo

saludos