Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - .:UND3R:.

#1751
Ingeniería Inversa / [Script]HBP bypass excepciones
23 Septiembre 2011, 07:14 AM
Hola a todos, les dejo un simple script para aquellos que se inician en esto, consiste en un script para colocar HBP tanto como read access execute, la gran ventaja es que estos HBP son borrados si se producen excepciones con el fin de no ser detectados una vez retomada la excepción se vuelven a colocar:

Código (asm) [Seleccionar]
var AUX
VAR TIPO
var KIUSER
var ZWCONT
var HBP
gpa "KiUserExceptionDispatcher", "ntdll.dll"
mov KIUSER, $RESULT
bp KIUSER
gpa "ZwContinue", "ntdll.dll"
mov ZWCONT, $RESULT
bp ZWCONT
ADDRESS:
ask "Dirección del HBP"
cmp $RESULT, 0
je ERROR
mov HBP, $RESULT
PREGUNTA:
ASK "Tipo de HBP,r-w-x"
MOV TIPO,$RESULT
CMP TIPO, "r"
JE INICIO
CMP TIPO, "w"
JE INICIO
CMP TIPO, "x"
JE INICIO
JMP ERROR2
INICIO:
EVAL "{TIPO}"
bphws HBP, $RESULT
TRABAJO:
eob COMPROBAR
run
COMPROBAR:
cmp eip,KIUSER
je QUITAR
cmp eip,ZWCONT
je BREAKPOINT
cmp eip,AUX
je RESTAURAR
jmp SALIR

QUITAR:
bphwc HBP
jmp TRABAJO

BREAKPOINT:
mov AUX,esp
add AUX,4
mov AUX,[AUX]
add AUX,0b8
mov AUX,[AUX]
bp AUX
jmp TRABAJO
RESTAURAR:
bc AUX
jmp INICIO

ERROR:
msg "Dirección incorrecta"
jmp ADDRESS
SALIR:
msgyn "HBP encontrado,intentar nuevamente?"
cmp $RESULT,1
je INICIO
ret
ERROR2:
MSG "Tipo de HBP incorrecto"
JMP PREGUNTA


Es muy básico por lo que si a alguien se le ocurre alguna idea la integramos de inmediato, Saludos
#1752
Ingeniería Inversa / quien me puede subir ildams??
23 Septiembre 2011, 03:15 AM
Muchas gracias, por su ayuda
#1753
Ingeniería Inversa / Net reflector?
23 Septiembre 2011, 03:13 AM
Quién tiene la 7.5?, con serial mejor si me pueden mandar un privado

Saludos y gracias
#1754
Ahora si lo veo creo que instalé la versión cr

Saludos

PD:Está en P-code algo muy lento de trabajar
#1755
Podrías enviarme una imagen de donde es no puedo encontrarlo
PD:si deseas en privado lo del nombre del programa da igual lo importante es que no se poste la solución ya elaborada es decir el serial o el crack

Saludos
#1756
Otra cosa más en que parte del programa me registro, aun NO logro encontrar el lugar
Saludos
#1757
Ingeniería Inversa / Re: Ayuda vmprotect 1.63
22 Septiembre 2011, 19:00 PM
Si, esa es la idea yo no he trabajado con ese packer pero por si hay alguno que si lo haya trabajado pueda guiarte

Saludos
#1758
De casualidad tienes la llave de registro?
#1759
Ingeniería Inversa / Re: Ayuda vmprotect 1.63
22 Septiembre 2011, 18:17 PM
Podías colocar el link

Saludos
#1760
Full Client:

PlayFast CSO Downloader (Best Experience for New users, play while downloading!)

??