Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - apuromafo CLS

#21
el thread que apuntas se cerró porque no está para publicarse datos personales de los usuarios y otros, y tu andas citandolo como si nada...ojalá algun admin lo vea para censurar los datos privados.

Saludos Cordiales
Apuromafo

pd: un tutorial es para aprender o guiarse, no es para que le hagan la peg ao le ayuden siempre con eso...es evidenciar una experiencia solamente.
#22
Todo lo que indican es una validación por lado del servidor o anti-cheat, es mas que claro que evitan el tampering y deben monitorear todo, la unica forma viable sería que implementes un servidor privado y eso involucra otros esfuerzos y gastos, no lo se, yo preferiria pensar que es mejor que te olvides de algo que no es tuyo...

Saludos Cordiales
Apuromafo
pd: lleva minimo 2 dias programarse una app en movil, animate a aprender, luego no dependerás de programas de terceros...

pd si tu intención es auditarlo, minimo la lista de https://mobexler.com/checklist.htm
#23
lo que está empacado con eso, mientras no se desempaque, pues no hay mucho que hacer, enigma es un packer casi al mismo nivel que armadillo y otros, asi que creeme que no es simple de abordar...además es de paga y el autor como sabe de ing inversa, sabe visitar todos los grupos y foros donde hablan del tema para denunciar que lo den de baja...
sugerencias simples (tuts4you) hay muchos scripts y referencias
Sugerencias personales, el que lo crackeo, debe haberlo desempacado...y si realmente quiere que sea posible traducirlo, puedes hablar con el autor de eso...


Saludos Cordiales
Apuromafo
#24
Ingeniería Inversa / Re: punto de memoria
3 Abril 2021, 19:34 PM
creo que es mas simple que encuentres una comunidad de gamehacking, a que te hagan las cosas de reparar programas de 3ros, además con un dmca muy claro, a tener cuidado.

Saludos Cordiales
Apuromafo
pd:para aprender están las chinchetas, te sugiero los tutoriales de packet tracer y cheat engine...
#25
ideas:
+error de crc
+la sección del recurso solapó a otra sección
+la sección de recurso solapó a la iat (daría error hasta que no se ejecuta)
+parchas lugares que son solapados con relocation (en x64dbg salen los parches de color azul por ejemplo en este tipo de casos)
+ error de rebasing o guardas en un momento donde hay información inicializada (que debería estar en 0 en condición inicial).

sugerencias de edición de dll, ? es mejor parchar como inline/runtime, y vayas testeando que tal... (sugerencias detour..inline u otro)
Saludos cordiales.
Apuromafo
#26
yo a ratos guardo material,
Lo busqué en la antigua web de crackmes que tenía apuntado (web archive) pero tenían otros la 7... luego abordé a llegar a la web que conocí de el, di con el enlace, pero no estaba guardado...
quizás sea mas facil contactar al usuario (https://foro.elhacker.net/profiles/shoulck-u6193.html)  pero del 2010 que no se conecta, así que eso...
su web en sus inicio era : www.elshoulck.tk  y llegué hasta enlaces donde estuvo referenciado en crackslatinos (el de hispanodominio, el de tk), el de mismo elcracker.com  y no, no está guardado...
así que tampoco di con el, pero espero te sirva la esperanza al menos del perfil del usuario en cuestión...

Saludos Cordiales.
Apuromafo
pd:en crackmes.de el compartió el 12, asi que no, no está publico...

por cierto a pesar que akira daba buenos escritos está referenciado la intención del manejo de threads, hay muchos programas hasta el mismo buscaminas que tienen el mismo principio.


pd: web archive de cls apuntando a ese crackme
https://web.archive.org/web/20040802225550/http://www.crackslatinos.hispadominio.net:80/paginas/cracksme.htm

pd2: la web del cracker
https://web.archive.org/web/20040925081410/http://www.elcracker.com/

pd3: la web de shoulck
https://web.archive.org/web/20050528040132/http://www.elshoulck.tk/
#27
Ingeniería Inversa / Re: Noticias
3 Abril 2021, 05:17 AM
Abril de 2021- ExeinfoPE Detector
Esta herramienta desde su creación no ha parado de ir actualizandose, basado en la idea de Peid y otros.
Comparto enlace de descarga, actualizado al día de ayer.

https://github.com/ExeinfoASL/ASL

Program name : Exeinfo Pe

Version : 0.0.6.5 - 2021 ( 1088 + 101 signatures x64 )

        : Ext_detector - v5.9.5 ( 595 non exe signatures )
   
        : external signatures : userdb.txt : 4437
Author : A.S.L Soft

E-Mail : asl@onet.eu

WWW : http://www.exeinfo.xn.pl / www.exeinfo.o7.pl


Saludos
#28
yo los tengo en mi github, te paso los datos en telegram

Saludos Cordiales Apuromafo
#29
en las chinchetas hay tutoriales, para abordar y aprender ingeniería inversa

lo que planteas es una pregunta existencial hay aire en el planeta para alcanzar a respirar?...

el largo de un valor, si está programado a recibirlo , lo hará, si no lo está pues claramente tendrás el caso de las fuerzas brutas (inviables cuando son de sobre 32 de largo)

Conocer el algoritmo, pues eso lo evidencias con tu experiencia, normalmente usas pseudocodigo en decompileres...pero nada de eso es tan simple, pueden haber modificaciones en runtime

En resumen, medita en los malwares/virus/troyanos, si no se tiene el código de fuente como saben que pasa? analizan su comportamiento y como funciona, lo demás ya lo tienes conocido...

Saludos y buena suerte/buen inicio.

pd:no acepto privados.
#30
en grupos como r0 crew ya liberaron las sp3, pero como se dice, el material para quien lo busca...
pd: es mas accesible por telegram.
pd2: no es un decompiler 100% libre, tiene ciertas limitaciones(notese con a (ctrl + alt +x)  )