Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - .:UND3R:.

#381
Estás compilando el ejecutable sin algún tipo de protección? Recuerda que al compilar se generan protecciones por defecto como cookies del stack, safe SEH entre otros, saludos.
#382
Cita de: itinerante en 20 Noviembre 2014, 12:18 PM
Gracias por las respuestas! estuve trasteando un rato, y encontré un programa que usé hace 10 años, el resource hacker. Desconozco si será suficiente, pero cambié el nombre del proceso del autoclicker. Ahora solo falta esperar si cuela o no, pero estoy contento de, por lo menos, haber llegado a una posible solución por mi mismo =).
Cómo lo veis? es probable que sólo con cambiar el nombre del proceso y la descripción del mismo ya no lo detecte?

[/quote

Puede que si o puede que no, tan solo debes probarlo y comentar
#383
Ingeniería Inversa / Re: Compañeros necesito ayuda
27 Noviembre 2014, 12:14 PM
Cita de: eftaes en 27 Noviembre 2014, 08:10 AM
buenas necesito por favor alguien que me ayude para poder activar el verifire tools 6.9.

Gracias

Por favor no re-abras temas tan antiguos, ni tampoco solicites ayuda sin mostrar algún avance, saludos.
#384
Ingeniería Inversa / Re: duda sobre este soft
25 Noviembre 2014, 14:58 PM
Cita de: eze1978 en 25 Noviembre 2014, 05:13 AM
yo tendre poco conocimiento pero vos de mochilas  no sabes nada por eso repondes asi y no colaboras con ayuda.si fueras tan bueno mostrarias como llegar ala clave y no mandarme a leer,o porlo visto vos tampoco  leistes mucho...gracias
ahhhhhhhh ayuda vos no me podes dar por que no sabes por donde empezar

Estás hablando con un usuario experto en el área, el cual no está dispuesto a brindarte todo su esfuerzo si tu no demuestras interés en el tema, ¿Por qué el se ve obligado a entregar años de investigación a alguien que ni si quiera ha movido un dedo?

Plantea tus dudas con fundamentos, los usuarios del foro estarán encantados en ayudarte  :D
#385
Lo que MCKSys Argentina intentó decirte es que es algo muy sencillo, tan solo debes depurar el launcher, si es que posee algún packer debes romper la seguridad de él, luego de eso debes entender como se el launcher detecta el autlciker, puede ser a través de un análisis heurístico o a través de firmas, una vez que lo tengas podrás parchar el launcher y con ello podrás masticar algo que haz hecho:

- Sin conocimiento 7 a o 8 meses.
- Con conocimiento unos minutos o quizás meses (no he visto el launcher).

Saludos
#387
Cita de: Jholer en 17 Noviembre 2014, 01:46 AM
Hola a todos tengo un problemas espero que me ayuden   :D

No me sale la división en el olly, yo pongo:

Desensamblado
   DIV ECX
Registros
   EAX(Inicial)=00000000 
   ECX(Inicial)=7FFFFFFF
   EDX(Inicial)=7C91E514

   EAX(Final)=F923CA29 
   ECX(Final)=7FFFFFFF
   EDX(Final)=7923CA29

La instruccion DIV ECX se ejecuto sin problemas a simple vista.
Y Utilizando la calculadora de windows divido EDX:EAX / ECX.

Es decir 7C91E51400000000 / 7FFFFFFF = F923CA29 que es el valor final
de EAX, pero el valor de EDX final tambien cambio a 7923CA29 y no
entiendo de donde salio ese valor. Si en teoria todo el valor de la
division se muestra en EAX.
A mi me parece que la Instruccion Div no la he llegado a captar como deberia ser.

Y si pueden podrian resolver un ejercicio con IDIV pero explicado para poder
entenderlo y continuar con el estudio de las siguientes Instrucciones.

Ya se que en Google encuentro info pero la verdad no la llego a pillar.

Agradecido Estare si a Resolver este Problema me Ayudan.

Recuerda que:
-No puedes re-abrir post antiguos.
-No puedes pedir ayudar en el F.A.Q
-No puedes duplicar post solicitando ayuda.

Estas medidas son para mantener el foro limpio, por favor respeta este espacio.
Saludos
#389
Quizás te estás complicando, haz una consulta tasklist y para suprimir taskkill, ya después puedes is mejorando el mecanismo (CreateToolhelp32Snapshot, Process32First, Process32Next, TerminateProcess)

Saludos
#390
Increíble estuve investigando el cómo funcionaba esto y no tengo nada que decir, increíble  eres un genio ;-)