Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - apuromafo CLS

#662
son los codigos de intel x86, para codigo assembler, que sirve

, pero insisto leer sin entender es otra cosa (suele ocurrir que muchos bajan, no leen y dicen que les sirve , si nunca la usan)
por eso està esto
http://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo-t345798.0.html

pd:esto es solo para assembler, tambien existen otros lenguajes como .net, existen otros como x64 y ademas una pequeña tabla extendida cuando hablamos de punto flotante

saludos Apuromafo
#663
Ingeniería Inversa / Re: Ayuda con estas tools!!
27 Septiembre 2012, 17:43 PM
pues desde el comienzo existen en la pagina de ricardonarvaja (disponible enlace desde faq) , y ademas algo debe haber en mediafire.com/apuromafo en las carpetas de ing inversa

en lo particular smartcheck requiere ciertos cuidados por ende siempre que logres ver, debes ir explorando las opciones


en lo particular yo suelo usar en vez de

Patch FX->uso DUP
Peid->uso PID
Hackman 7.03->uso winhex
Visual Basic reformer->uso ese más otros.
Smartcheck-> normalmente se puede complementar primero un exe, abrir con IDA, importar los map y luego investigar con Smartcheck
#664
Ingeniería Inversa / Re: Obtener código fuente
27 Septiembre 2012, 17:32 PM
para la primera parte es decir que aunque se formateen documentos muchas veces se pueden recuperar, ahora con respecto a lo segundo usar google es lo primero,

por otro lado saber en que lenguaje esta hecho un programa para eso crean programas que escanean el PE, pero obviamente requieres conocimientos de ing inversa, por ello a lo menos debes ir a las chinchetas y leerte el faq, cuando termines de haber leido los tutoriales, historias, programas, no creo que tengas lios de auto responderte en que seguir

1) crackear algun programa para recuperar un archivo perdido
2) crackear algun programa para reconocer que es lo que me sirve
3) darte por perdido por no saber usar google ni leer los faq...


saludos Apuromafo
#665
enviamelo al privado
saludos Apuromafo
pd:no vaya a ser un post basura como esto:
http://foro.elhacker.net/empty-t342076.0.html


normalmente todos estos post van a la basura al tiempo, pues siempre dicen que no son capaces o de las ayuda nadie es capaz pues requieren gran práctica con el debugging y aveces son programas reales de pago, por ende no pueden llegar y publicarse.

pero algunos si se pueden comentar

ejemplo
http://foro.elhacker.net/empty-t340615.0.html
http://foro.elhacker.net/empty-t323562.0.html



digamos en forma simple, hay un exe, que carga una dll con una pass en runtime, modifica la opcion de guardar y se come todas las fórmulas, y no puedes llevarte el excel, eso es DonEX



pero si ejecutas el exe, excel, luego cuando quieres guardar, eliminas o pausas el thread de la dll, y puedes guardar..

pero como hay tantas opciones, puede aveces que ni pueda lograrse algo tan genial, por eso prefiero que lo envies..
pues luego de sacar el excel, sigue el otro tema (desbloquear el libro y las hojas)
#667
Ingeniería Inversa / Re: Ayuda con programa trial
16 Septiembre 2012, 03:46 AM
digamos que algun dia leera el faq que esta con chinchetas, y que por tema de tiempo no esta en negritas,

por otro lado cuando entienda, diras, cuándo escribe en aquel lugar?..luego retrocediendo deberias pillar alguna api responsable de algun texto en memoria o bien en string, luego es tema de modificar lo que sea necesario

recuerdo que una vez vi todos los programas de adultpdf.com... hice como 12 tuts

saludos Apuromafo
#668
hagamos una parodia o como se llame

tienes en un lado el pescado en el río, y lo miras y dice, aprenderé a ver como se vé mirando el pescado cocinado...

miras ahora el pescado cocinado, y sabes de donde salió, como se preparó, pero no tienes ni idea como se pescó, ni como realmente se preparó para lo que ves


el cracking es igual, existen miles de crackeados en internet que no tienes ni idea si realmente son registrados y compartidos o bien si son programas crackeados triales o que se yo, el tema es que cuando lees el faq comienzas a tener ideas de un lenguaje, al aprender el lenguaje comienzas a analizar, si esta a tu alcance , basta que hagas creer en el momento indicado que está ante tal maquina y no tal otra, o bien, cómo utiliza los datos

te lo hago mas simple, si tienes un programa con armadillo, tienes usuario serial , no puedes registrarlo, pues usa otra variable HIW, existen a lo menos 3 algortimos base, pero aun asi es imposible registrarlo a menos que hayas comenzado con una idea desde donde sí se registro o en que fecha era válida tal cosa


hay algoritmos que es semi imposible modificar o entender, asi que lo unico que resta es que aprendas y veas cual camino puede ser el mas fácil para lo que necesitas


otro ejemplo es winrar, hay cientos de parches , errores, pero comparar una licencia válida, hay un ECC (algoritmo de curva ecliptica)

por lo cual digo, antes de anhelar grandes proyectos es necesario conocer algunos menores

saludos Apuromafo
pd:yo ya estoy retirado, pero algo vi en su tiempo
#669
fuelVM keygenme nivel extremadamente analítico
,tutorial de asolot  lo cito:
http://ricardonarvaja.info/WEB/CONCURSOS%202011/CONCURSO%2012/CLS_12_11_FuelVM%20v0.1%20crackme%20by%20asOlOt.rar
datos
Name:apuromafo
serial:aFVPVLO@F@
#670
Ingeniería Inversa / Re: Help :c
13 Septiembre 2012, 17:21 PM
dentro de ing inversa los temas mas densos son dongles,
http://foro.elhacker.net/ingenieria_inversa/tutoriales_sobre_emulacion_estudio_y_desempacado_de_dongles_mochilas-t328593.0.html

muchos nisiquiera aprenden a hacer ing inversa para depender de las tools privadas o de pago.. si alguien practica el desbloqueo, le decomisan sus pertenencias y quitan sus recursos..osea denso por donde lo mires

por otro lado, es posible, y si aprendes a depurar  no solo deberas depurar exe, sino tambien dll, y ver si realmente hay cosas pendientes, hay muchisimos escritos, el tema es leer y ver si tienes una condicion similar..

hace un tiempo checkee un armadillo+dongle, pero era mas armadillo, al tener las variables de armadillo no necesitaba el dongle, al expirar armadillo usaba el algoritmo de dongle..extraño pero son historias


saludos Apuromafo