Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - .:UND3R:.

#1781
Hacking / Re: saltar proteccion de HACK SHIELD PRO
16 Septiembre 2011, 06:13 AM
Aun no haz pasado por la sección, Saludos
#1782
Cita de: PanConMantequilla en 15 Septiembre 2011, 22:13 PM
Siempre me pregunte como migraban de un lugar a otro sin tener que cambiar el index a "En construccion..." pero aqui me queda una duda
En el transcurso de "mover" el mysql (db.sql), me imagino que debe pesar mas de 1 GB y por tal motivo el proceso no debe ser rapido, en ese instante suceden muchas cosas en el foro, postean, responden post, actualizan perfiles, etc y todos esos datos donde se guardan si se supone que la db esta en medio camino trasladandose al nuevo servidor  :huh: , además esta db que esta en camino hacia el nuevo server estaria desactualizada, por lo mismo que estuvo trasladandose perdio una serie de datos que se hacian en ese instante.
y como le hacen para subir db tan grandes? una vez intente importar una db de 80 mb por phpmyadmin ( ;D) y nunca pudo subir completamente



Excelente pregunta.  ::)
#1783
Cita de: Shell Root en 16 Septiembre 2011, 06:03 AM
Nah, sólo era una curiosidad. Sí si vos lo decís, está bien ;)

jaja ningún problema, Saludos
#1784
Creo que el programa tan solo se conforma con que tales llaves estén creadas, te invito a probarlo.

Saludos
#1785
Cita de: Shell Root en 16 Septiembre 2011, 04:34 AM
Pero si estáis seguro de que funciona, una cosa es que muestre el texto Activated, a que se activen las funciones como tal.

Debería funcionar, debido a que no se modifica nada del software, por lo general las modificaciones de saltos y alteración del sorftware podrían generar falsos positivos en la activación tal como lo expliqué al principio del tutorial, solo se alteró un salto obligando a aparecer una string, en el registro, no obligué a que apareciera una string solo cree un valor alfanumérico que solicitaba el programa
#1786
Cita de: AckeR en 16 Septiembre 2011, 01:34 AM
Excelente tutorial .:UND3R:. , nos viene de maravilla para los que recien nos iniciamos en estoo :D

Excelente, saludos chileno! feliz diez y ocho
#1787
Aquí hay un sin fin de muchos cracker que mueren en el intento busca por solvermedia u otros más antiguos te sorprenderás de lo que tan lejos han llegado y no han podido lograrlo hay caminos blandos y duros, pero intentándolo nada se pierde

Saludos
#1788
Cada vez que es llamada la API debes fijarte en el stack ya que:
ESP+4 y ESP+8 apuntan a las comparaciones que realiza la API
#1789
Crackeando Atom email studio
Nombre:Atom email studio
versión:7.10
Página web:http://www.email-masivo.com

Abrimos el programa para analizarlo de manera visual y notamos que en la parte superior aparece que no estamos registrados:


Ahora cargamos el programa con OllyDbg y buscamos las referencias de texto:


Notaremos que estamos muy abajo (OllyDbg ordena las referencias por address)
por lo que lo más probable es que el programa una vez lanzado se dirija a address de menor valor, por ello vayamos al inicio de la primera referencia de texto y buscamos register:


Se detiene aquí:


Notamos una string interesante [Registered version], hagamos doble click en ella verla en el desamblador:


Si subimos un poco más arriba notaremos algunos saltos interesantes:


Ensamblemos con NOP los saltos encontrados para que cuando el programa pase por ahí no salte y pase por la string [Registered version]


Le damos RUN(F9) y si nos fijamos en la parte de arriba notaremos que nos aparece que estamos registrado:


Nos vamos a Help->Registration Status y notaremos que no estamos registrado (Tenemos 9 programas sin registrar),tan solo cambiamos el texto:


Reiniciemos el programa (Ctrl+F2) sin guardar los cambios. Vamos adonde ensamblamos NOP, notaremos que anteriormente hay un call coloquemos un BP en el y demos RUN:


Dentro del call vemos que hay un llamado a 9 calls que podrían ser la comprobación de los programas si es que están Registrados o en modo DEMO:


Entremos al primer call:


encontramos otra call, entremos a ella:
Citar00638285  |.  E8 06FFFFFF   CALL AtomicEm.00638190

Dentro de ella notaremos una string vayamos hacia ella:
006381EB lkey


Siguiente a la string veremos una call, entremos hacia ella:


Nuevamente veremos otra call, si entramos a ella notaremos un llamado a la API:
RegQueryValueExW

Citarfunction retrieves the type and data for a specified value name associated with an open registry key

encargada de devolver el tipo y los datos de un valor especificado, en este caso de
HKEY_CURRENT_USER\Software\AtomPark\Atomic Mail Sender\lkey:




Nos devolverá en EAX y EDX el valor 2h


Cerremos todo e intentemos crear un valor alfanumérico en:


Entramos en: Atomic Mail Sender\ y en todos los subdirectorios y creamos un valor alfanumérico llamado lkey


(Son exáctamente 9 subdirectorios en donde se debe crear el valor alfanumérico)

Iniciamos el programa y notaremos en la ventana principal que estamos registrados, sin necesidad de haber modificado el programa:


y si nos vamos a Help->Registration Status notaremos que tenemos nuestro programa registrado sin ninguna limitación:

#1790
Cita de: KugXel en 15 Septiembre 2011, 18:24 PM
Hola!
Pero eso que he obtenido es el Serial? Porque a mi no me funciona.... Estoy peleandome con tu tutorial jejee.

SALUDOS!

Me refería al tutorial jeje