Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - apuromafo CLS

#901
Ingeniería Inversa / Re: Ayuda vmprotect 1.63
27 Septiembre 2011, 15:34 PM
por ollydbg, que seas tu el que decida que es lo que tiene...
#902
no ando con nada de .net
pero si te sirve esta pagina tenia un il tool

http://sourceforge.net/projects/dile/

#903
que raro..en que codificas entonces...en c+ o .net?,  hablo de codificar en assembler y creando un dialogo, cada recurso es dado por un id, cuando llamas a las apis, trabajas sobre las handles, o sobre el numero de dialogo para rescatar la informacion

bueno , si lo vemos por dentro

compara con evento debug
compara con evento exit
compara con textbox1
compara con textbox2
compara con textbox3

si vemos todo eso...y no solo saltos , es mas facil resolverlo, pero bueno, no hay lio, ya esta resuelto y claramente de a poco se optimizan las ideas.
#904
pensemos mas global, estas haciendo un dialogo, estableces un id, rescatas la informacion...y  desde donde debes rescatar, desde el id correcto...cierto?

saludos
#905
yo creo que no hay que ni hacer analogias, solo leer y ver si te es util o no

lo que no te mata , te fortalece dicen algunos , otra frase seria:


Saber no es suficiente, debemos aplicar. Desear no es suficiente, debemos hacer. Johann Wolfgang von Goethe (1749-1832); poeta y dramaturgo alemán .

:)
#906
Ingeniería Inversa / Re: En Busca del Des-protector
20 Septiembre 2011, 18:42 PM
cuando manejes de cracking no hay lio de invitarle, pero el tema delicado es que exetools es muy elitista aun,  y todo es ingles, y escribir en ingles, aun si lograra invitarte el lio estaria en lo que sigue , hay cierta cantidad de post, cierta cantidad de diversas cosas...si necesitas bajar algo dime y lo busco...mi privado siempre estoy pendiente...

pero insisto, si no aprendes a depurar jamas estaras pendiente de algo

yo cuando aprendi a desempacar un troyano tenia pespin y en esos tiempos no existian tutoriales, aprendi hasta bajar el packer y comprimir centenas de programas

no creo que sea el caso tuyo,
pero creo que si pillas el oep o por ultimo donde esta descomprimido,
tendras algo mas

insisto, no pierdas tiempo en lecturas de packers o protectores, enfocate en aprender lo que enseña ricardo, luego ya puedes elegir que hacer con lo que aprendiste...

saludos Apuromafo
#907
te sugiero, sigue leyendo, y escribe tus progresos, no basta con hacerlo

el cruelhead lo crackee de diversas formas y en diferentes tiempos , ahora hacer un tutorial es cosa de horas y antes eran dias y dias

comprende que hay mil quinientos escritos, yo imagino cuanto tiempo hay detras de ello,  creeme, de lectura no te faltara

cualquier duda nueva no hay lio

amm del calculo, pues si no hubiera existido el keygen ni el tutorial hubiera revisado pero creo que todo esta ahi

igual hay splish splach como en 4 versiones, algunas con cajas, colores otras en otros idiomas y asi muchas mas cosas, splish splash es para mi como una palabra alemana o un dicho ingles, como para  mostrar algo rapido osea un codigo rapido pero para aprender


realmente si te gustan los seriales, pues uff hay caleta de algoritmos y tutoriales del tema, no te estreses en saberlo todo, solo ve que existe un algoritmo y sin vencer o entender eso no se puede



otra idea cuando no puedas cosas asi es intentar verificar palabras simples como

"a" "aa" "@a" "ab" y luego asi, vas tomando una idea si tiene cierto rango , criterio largos etc

hace no mucho tuve una aplicacion que verificaba el serial si se escribia una palabra, pero no en digitos, y si colocabas el digito correcto pasaba por ahi...no se raro pero cierto pero cada autor tiene sus implementaciones y cosas raras

jeje saludos y que bien te sugiero seguir leyendo y mejorar lo que has visto"!


ricardo yo creo que explico todo a lo fast y claro, yo aprendi cracking sin leer ese curso, con el tiempo lo lei y tambien las mil cuatrocientas teorias,
al verificar el curso confirmo todo lo que habia aprendido con mis amigos,salieron otras  historias... pero bueno

exacto, si aun asi con tute o no, igual es bueno vayas tomando apunte de cosas importante como
1) un tutorial muestra lo importante, pero no todo
2)no demuestra el tiempo invertido, si se imitara, cuanto tiempo tardaria?
3) que cosas importantes tiene el algoritmo, puede intentarse con otra forma

yo creo que como escala seria algo como asi de menor a mayor:
entender mas o menos donde va el tema
parchar
inlinear(tb es como parchar)
fishear
keygenear
encontrarle bugs
re-codificarlo y mejorarlo
re-hacer el codigo de fuente


como mini historia yo quise keygenear un programa y logre mi serial pero no servia en otro pc

luego de varios años analize 9 millones de seriales posibles y hasta encontre una posible ecuacion

http://ricardonarvaja.info/WEB/buscador.php
"apuromafo"

se llama asi;:
1173-antiolly parte 1 de 4 Apuromafo.7z
1174-antiolly parte 2 de 4 Apuromafo.7z
1175-antiolly parte 3 de 4 Apuromafo.7z
1176-antiolly parte 4 de 4 Apuromafo.7z

puede que tambien luego que ya hayas leidos varios concursos y otros, bajes todo, lo juntes y revises que hay por ahi...

saludos Apuromafo
pd:crea un word  o una carpeta con tus cosas pendientes , es necesario crear objetivos a largo plazo y tus apuntes, no hay nada como las palabras de uno (tu sabes, cada uno se entiende en sus detalles)









SAludos Apuromafo

#908
genial eso esperaba, solucionaste parchando, osea cambiaste el salto,
por lo tanto seria tema solucionado



ahora para progresar  la pregunta del siglo es :porque saltaba o no saltaba?,  por ejemplo tuneup usa emalgamal, y tiene saltos faciles de parchar y no muestre la nag, pero que aveces saltan y aveces no y lo usaba tambien para enviar como form asi que si matabamos la nag, matabamos el programa, etc

por eso te pregunto, en este caso entendiendo que compara,
vuelve a lo que mostrbaa en ingles... ahi se ve como llama de una parte a otra y como se calculo

BR(Best Regard) , Apuromafo
#909
yo si fuera tu, tomaria y depuraria el photoshop, luego de crackear el photoshop veria como carga la dll con loadlibrary A y comenzaria a ver si hay algo como lo normal..no se un packed , algun valor o salto importante, algun checkeo en regedit o algo...


ademas como sabe algo que esta instalado el primer dia o esta expired?

siempre hay algo posible de hacer, el tema es que no siempre resulta a la primera

saludos Apuromafo
#910
Ingeniería Inversa / Re: En Busca del Des-protector
19 Septiembre 2011, 03:49 AM
nop solo el reversing o ingenieria inversa,
yo lo que mas me he especializado es en buscar unpackers y no recuerdo ese nombre

ademas normalmente el codigo en fox aunque se descompile jamas es como el original, eso han dicho varios amigos  en ciertos unpackeds del armadillo , o con themida o vmprotect o otras cosas sobre el exe

el codigo o fpx si se puede encontrar aveces pero realmente requiere de conocimientos en fox dicen siempre

saludos Apuromafo
pd:en exetools leia siempre de fox y no hay nada de eso que recuerde