Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - .:UND3R:.

#1921
No se permiten discuciones
#1922
crackme1 por nitr0k1ller
Autor: Nitr0k1ller
Nombre: Crackme1
Fecha: 18 de agosto de 2007
Tamaño: 52,0 KB
Compilador y/o Packer: Visual Basic
Objetivos:
     1- Activar un botón
     2- Encontrar un serial válido
Dificultad: 2 (1-10)

Abrimos el crackme, notaremos que el botón está desactivado


Intentemos activarlo, con el método de buscar string (Control+B) y busquemos en ASCII Check:

si al detenerse no aparece la string se debe analizar el código nuevamente o remover el análisis, contamos hasta 11 editamos con Binary edit
cambiando 00 por 01, guardemos los cambios y carguemos nuevamente el crackme modificado para ver si funcionó:


ahora buscamos el siguiente comando:


la primera vez que se detiene en la búsqueda coloquemos un BP:


Le damos RUN y colocamos un serial falso:


y se detiene en el BP que pusimos, si seguimos traceando llegaremos a la siguiente call, relacionada con la fecha:


si seguimos traceando, llegaremos a otra call que está relacionada con la fecha:


Luego de pasar por más API'S del mismo estilo empieza a concatenar string, lo más probable es que sean los datos obtenidos por las call mencionadas anteriormente:


Luego llega a una comparación:

Si entramos a la call con f7 hasta el push 0, hacemos click derecho en EAX y seleccionamos follow in stack, si subimos un poco, veremos los datos que son comparados:


en este caso 920111-1546

al momento de realizar la comparación mi fecha era: 1/9/2011 con 15:46
por lo que el serial correcto es:

mes/año/día-hora/minuto
#1923
Hola a todos, una duda como podría colocar un BP en el siguiente OP code en el que estoy
#1924
Cita de: apuromafo en  1 Septiembre 2011, 16:07 PM
idea 1 , comparar la direccion


idea 2 comparar por ejecucion eob y run/erun/ bpgoto
idea 3 comparar los flags

idea 4, comparar por bytes y destinos.

etc.

Muchas gracias Apuromafo, lo tomaré como referencia a mi idea

Saludos
#1925
Ingeniería Inversa / duda con ollyscript
1 Septiembre 2011, 18:41 PM
hola, tengo una duda me gustaría poder logear algunos resultados

por ejemplo:
x+z=´
$resultado

pero $resultado ira variando mientras se está ejecutando el script
pero me gustaría tener almacenado todos los resultados y no el último,no se si se entiende, es decir que por ejemplo que por el label paso1: pasará muchas veces unos valores y que sean registrados todos, como se hace?


Saludos y gracias
#1926
Ingeniería Inversa / Re: duda con VirtualAlloc
1 Septiembre 2011, 18:07 PM
Cita de: apuromafo en  1 Septiembre 2011, 15:57 PM
te acuerdas de pelock? busca toda la informacion de ese packer (de los tutoriales) y veras bastante apuntes,
marciano, hizo un tutorial bueno, entre otros

virtualalloc reserva un espacio de memoria y virtual free lo libera..
el tema delicado aveces es re-calcularlo para que caiga en la sección , o bien usar el mismo puede llevar muchos lios..revisa como lo hizo ricardo en ese mismo tipo

yo hace no mucho preferi parcharlo manualmente una redireccion porque tenia tiempo, pero no se tu, pero es complejo un poco llegar agregar la api, agregar la importacion, luego colocar el injerto y probar en mas de un s.o.

versus agregar la sección , calcular los rva ,luego parchar en los errores.

saludos Apuromafo

si tienes razón de hecho no he podido lograrlo, por ende es mejor hacer injerto y parchear los saltos para que se dirijan a la nueva sección creada

Saludos
#1927
Este es el instalador?
#1928
En todos los servidores, se trabaja con log y con reportar abusos, puedes enviar un mail a fecebook o hacer click en un botón que se llama denunciar, comentándole lo sucedido, te recomiendo que lo escibras en ingles y en español

Saludos y suerte
#1929
Dudas Generales / Re: Camaras de Seguridad
1 Septiembre 2011, 17:55 PM
Cita de: ..:ALT3RD:.. en 30 Agosto 2011, 16:59 PM
Estoy mirando esta http://www.onedirect.es/productos/cisco/cisco-wvc-2300

No nos importa mucho el precio porque la pagariamos entre todos mis tios. Somos 8 asi que toca a poco cada uno  :xD :xD :xD

Esa sería util?
preocúpate de comprar no cámaras tan caras, si no que no se vean, eso es lo más importante por si la camara se ve al ser tan grande lo más probable es que la cuidadora simule ser una buena persona frente a la cámara pero en otras zonas como en los puntos ciegos de la cámara no será tan así, debes sumarle con las cámaras ocultas al ser más accesibles podrías comprar 2 o una muy cara que sea oculta y colocarla en un lugar específico ideal para ver aquello que no se puede ver, saludo y éxito
#1930
Dudas Generales / Re: Camaras de Seguridad
1 Septiembre 2011, 17:51 PM
Cita de: Gambinoh en 30 Agosto 2011, 16:42 PM
..:ALT3RD:.. eso es un problema de CONFIANZA, no de medios técnicos.

Pero tranquilo, que el mundo se basa en eso...  

¿Cómo se que mi novia no me pone los cuernos?

¿Cómo se que mi abogado representará mis intereses?

¿Cómo se que el informático que me repara el portatil no husmea en mis datos?

La respuesta es que no lo sabes, en esta vida hay que DELEGAR, esa es la clave.


No me vengas con  eso, es la seguridad de un familiar que la pones a cuidado de una persona desconocida, esto es totalmente distinto a lo de una novia o hermana ya que se supone que es una relación afectiva, en este caso es una relación de trabajo, en mi país dieron un documental de como abusaban de los pobres abuelos en los cual algunos con problemas neuronales eran obligados a cazarse con cuidadoras con el fin de quedarse con las herencias, no tan solo robo de dinero, en otro caso maltrato físico y mucho pero psicológico. Te dejo como tarea que pienses lo que comentaste sumándole que en los asilos lo único importante es el dinero, el abuso y violación de la moral con los abuelos el terrible no les dan alimento, les pegan les hieren,es horrible, gracias a dios no poseo ningún abuel@ que tenga que pasar por lo que te he comentado pero hoy en día siempre se tiene que estar a alerta y mucho más de las personas que cuando pudieron te entregaron todo su amor sin esperar nada a cambio