Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - apuromafo CLS

#651
Ingeniería Inversa / Re: No se por donde seguir
18 Octubre 2012, 22:36 PM
vi algo similar en la lista, pero independiente, siempre hay  una opción para continuar
#653
Ingeniería Inversa / Re: No se por donde seguir
16 Octubre 2012, 17:14 PM
digamos que por un lado desempacas aspack y luego analizas como valida los dias puede que te vaya bien, pero por otro lado creo que era como por las primeras 40 donde ya deberias saber desempacar, por lo cual aun no creo que puedas hacer mucho

yo creo que todo piano piano, una cosa a la vez, aprende para que luego puedas confirmar con tu depurador u herramienta que ya terminaste con el packer y sus protecciones...

hay muchos casos que refieren ser aspack y son asprotect, tened cuidado...saludos Apuromafo
#654
desconozco cual es tu fuente de lectura(temas en ingles, español, mediante video, texto tutoriales)

yo te sugiero que vayas a lo menos leyendo y luego viendo a cierta pagina que quedaste, el de olvidarse de primera puede ser , pero el primer tema suele ser normalmente


1) que comandos veo
2) que saltos veo
3) cuales son las partes importantes
4) existe un lugar donde moverme
5) como guardar los cambios
6) como hacerlo mas rapido
7) como desempacar


y suma y sigue, el tema es que cuando aprendes, te llevas la gran impresion que todo lo leido base, no estuvo de mas y inclusive se puede complementar mediante la experiencia

por eso es bueno comenzar de a poco, 1 paso a la vez
#655
Ingeniería Inversa / Re: Ula
12 Octubre 2012, 19:45 PM
quien quiere, pUEDE

SALUDOS Apuromafo
#656
Cita de: Nop+ en 12 Octubre 2012, 17:45 PM
Ya tengo el crackme completo... Flamer donde envio el tutorial?  gracias


enviaselo a su privado (hay un boton de PM)
#657
bro, no es por ser malo, pero meterse con un THEMIDA/winlicence con RISC como primer tarjet es casi imposible, y no es de las versiones antiguitas que digamos...

pd:no estoy seguro pero el oep parcial(no es seguro)
0050EAB4   E8 BB060000      CALL KaraokeC.0050F174
0050EAB9  ^E9 35FDFFFF      JMP KaraokeC.0050E7F3
0050EABE   CC               INT3
0050EABF   CC               INT3


pero veo cosas raras como
008B7F2B   8938             MOV DWORD PTR DS:[EAX],EDI               ; PawLib.??1CProgressDialog@@UAE@XZ



saludos Apuromafo
#658
4- KeygenMe_By_Fisser->pm el keygen de aquellos años.

saludos Apuromafo
#660
digamos que llegas al oep, que harás sin leer sobre otros temas que digan molebox?

digamos que logras resolver el oep  y su iat, aun asi te faltarian sus dependencias y que corra como corresponde.(sobre todo si es molebox licenciado)

por otro lado, creo que es bueno que leas sobre la virtualizacion o probar el mismo packer en ejemplos que tu ya conozcas, por otro lado, muchas veces se sugiere inlinear(agregar codigo para cambiar), yo solia quitar antes molebox para evitar que el antivirus apareciera, actualmente ando retirado, pero recuerdo que luego de los pushad popad, cargar el  modulo, luego de cargar sus apis, luego de dumpear las secciones sacar los nombres de export, bp en apis como referencia, luego de dumpear en el oep y fixeado la iat, recuerdo que por tema de tamaño siempre terminaba bien pesadito..pero con molebox inside..quitar la cosa era la otra, pero ni modo, son historias


ánimo y sigue en la lectura

ricardonarvaja.info/WEB/buscador.php y buscas "molebox"