Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - .:UND3R:.

#2261
Hola a todos, bueno les comento primero que todo no me ha gustado para nada este tutorial ya que tan solo realiza y no explica por eso me surgen dudas ya que no quiero saber el serial (método que explica COCO) si no al contrario, Como se puede saber el serial, mi duda empieza aquí:


CitarLA PALABRA MAGICA:

Visual Basic 5.0

CALL [EAX+000000A0]
CALL [EDX+000000A0]
CALL [ECX+000000A4]

Visual Basic 6.0

CALL [EAX+000000A0]
CALL [ECX+000000A0]

Bueno entiendo que se debe iniciar el crackme desde ollydbg luego de insertar el ID y serial se debe colocar un BP en CALL [EAX+000000A0] Mi pregunta son:

1)Por qué ahí se debe colocar el bp?
2)Por qué COCO menciona que debe ser el primero que encuentre ollydbg
3)luego de esto pide que se tracee hasta llegar a la API:
.__vbaVarTstEq
Citar
y ahí entrar en ella con f7 hasta llegar al primer push 0 y luego dirigirse a ECX y hacer click derecho y poner "follow in stack"

¿Por qué se almacena ahí (un poco más abajo a donde me lleva ECX), es decir esta API trabaja igual en cualquier crackme que la utilice?

4)si luego de tracear si supuestamente el programa no utiliza .__vbaVarTstEq
debería seguir el serial falso con breakpoint memory on execution?
5)CALL [EAX+000000A0] funciona tanto para VB 5.0 y VB 6.0?

Si me pudieran aclarar eso se los agradecería demasiado Saludos
#2262
Ingeniería Inversa / Re: Cambiar titulo
3 Agosto 2011, 18:23 PM
http://ricardonarvaja.info/WEB/OTROS/HERRAMIENTAS/Q-R-S-T-U/re-pair051.zip

Cambia class y title de ollydbg, no sé si funcionará con otra aplicación

la API FindWindowA es la encargada de devolver esa información, podrías alterala

Saludos
#2264
Muchas gracias por la info todo aclarado

Solucionado
#2265
[quote author=nsigned link=topic=335116.msg1646597#msg1646597 date=1312295736]
Capitalismo, comunismo,  fascismo...son la misma merd* con diferente olor, no son mas que dictaturas camufladas. El SL va mas alla de un 'modelo politico' o social, se trata sobre la libertad.  :)
[/quote]

+1

No por que programes bajo licencias gratuitas tendrás que ser de un cierto partido político

Saludos
#2266
Ese no a que respuesta te refieres, a que no están desordenadas?

Saludos
#2267
http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/

Eso o estoy equivocado,otra cosa si es eso da lo mismo el orden?

Saludos
#2268
Cual es el link, del juego?
#2269
Dudas Generales / Re: Duda con MD5
2 Agosto 2011, 07:31 AM
Cita de: raul338 en  1 Agosto 2011, 15:06 PM
Es imposible :D Si no esta en la fuente que lo bajaste, es imposible. Al menos no de una forma 100% confiable :P

tal como comenta raul, aunque tu si la descargas desde la página oficial podrías obtener el checksum, para luego compararlo con otras fuentes, saludos
#2270
Por que no nos comentas como lo haz logrado?