Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - .:UND3R:.

#1811
Ingeniería Inversa / Re: Re posicionar un call near?
14 Septiembre 2011, 01:21 AM
Muchas gracias de todas formas el método de MCKSys Argentina no me sirve en esta ocasión pero si lo guardaré para otra circunstancia  que que lo encontré muy llamativo

Иōҳ, no logro dar con el call :S te comentó:

Está es la posición correcta en donde hay dos call que quiero copiar:
Citar00890E97    C1E8 10         SHR EAX,10
00890E9A    A3 28E64500     MOV DWORD PTR DS:[45E628],EAX
00890E9F    E8 FC84B9FF     CALL UnPackMe.004293A0
00890EA4    85C0            TEST EAX,EAX
00890EA6    75 0A           JNZ SHORT 00890EB2
00890EA8    6A 1C           PUSH 1C
00890EAA    E8 B164B9FF     CALL UnPackMe.00427360
si en la primera call coloco follow in dump me muestra lo siguiente:
Citar00890E9F  E8 FC 84 B9 FF

Si copio todo en otra ruta me aparece lo siguiente:

Citar0042923E    A3 28E64500     MOV DWORD PTR DS:[45E628],EAX
00429243    E8 FC84B9FF     CALL FFFC1744
00429248    85C0            TEST EAX,EAX
0042924A    75 0A           JNZ SHORT UnPackMe.00429256
0042924C    6A 1C           PUSH 1C
0042924E    E8 B164B9FF    CALL FFFBF704

No logro entender muy bien





#1812
Baje el link que pusiste, pero no accedo a ningún programa solo assistencia remota y update que me pide un CD
#1813
A donde voy?

multisoft update? :S
#1814
Ingeniería Inversa / Re posicionar un call near?
13 Septiembre 2011, 19:31 PM
a través de qué fórmula puedo saber que valores HEX debe tener un call en el dump (después de E8) me explico

si copio y pego un call en otra dirección no funciona ya que apunta a otra dirección y no a la que apuntaba estando en la posición original, no sé si se entiende

Saludos
#1815
Yo lo tengo los 3 angry birds, pero no me agrada mucho jeje, saludos
#1816
si, efectivamente no tiene gran diferencia solo cuando realizas búsquedas intermedias

Saludos
#1817
Muchas gracias, si intenté con eval pero toda la sentencia del bpcnd y me marco error,ahora veo que era lo después de la , Gracias apuromafo  :D
#1818
Nombre:Crackear con OllyScript
Objetivo del script: Crear un script que crackee automáticamente un programa
Dificultad del script:X(1-10)
Descarga del crackme:
Estado del reto:WarScriptZone
Solucionado por:
Solución:
Comentario adicional:
#1819
que pasa con el sentido del humor hoy en día  :-\, da igual sea quien sea moderador,usuario,administrador a todos se les respeta por igual y se bromea con el mismo sentido
#1820
Como puedo poner una variable en la condición del comando:
BPCND

ej:

BPCND 4271B0, "EAX==VARIABLE"

Muchas gracias