Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - .:UND3R:.

#531
Yo no lo bloqueé, saludos.
#532
no he leído las respuestas pero otra opción que se me viene a la cabeza puede ser una sesión de meterpreter con tunneling lo cual te permitiría hacer un scanner de equipos como si estuvieras en red local.

Saludos
#533
Cita de: MCKSys Argentina en  8 Mayo 2014, 21:08 PM
@MAD:

Te paso un par mas de metodos de ejecucion y un par de lugares interesantes:


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SetupExecute

Interesantes:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs


Saludos!

De a donde sacas tanta información? jaja
#534
Lord PE, CFF PE, tienes una gran variedad pero sería útil que nos indicaras que quieres modificar exactamente, me imagino que una sección más que la cabecera de un PE.

Saludos y suerte
#535
Increíble  :D
#537
- Requiere de Internet.
- Toma su tiempo, ¿Cómo hay gente tan impaciente?.

Saludos
#538
Por eso es bueno agradecer, hoy mismo necesito iniciar de forma automática a ver si me guían:
- Estoy armando un equipo con Windows 7 solo para jugar a través de Steam, al tildar la opción arrancar desde el inicio, se muestra el escritorio y luego se inicia maximizado (por lo cual Steam debe utilizar uno de los 5 métodos), sería ideal implementar uno de los 4 métodos, pero cual de ellos me recomendarían para arrancar Steam (la idea es arrancarlo sin que se perciba el escritorio (Wallpaper y Explorer.exe)

EDIT: o quizás halftime? :O

Saludos
#539
Cita de: tincopasan en  3 Mayo 2014, 02:04 AM
lo estuve mirando para ver que hay:

1)obviamente no soy de venezuela así que no se si anda
2)no puedo creer que alguien cobre por esa huevada
3)el soft tiene un packer ridículo
4)está compilado en vb
5)no miré la generación del serial por puro vago!
6)es tan fácil de parchar que da lástima
7)soy un perro y no sé subir imagenes


en definitiva, no es necesario mucho conocimiento para resolverlo

por ejemplo:

cargas el soft en olly, (usé ollydbg2 en windows8)
ejecutas y pones un código cualquiera
cuando aparece el mensaje de error
buscas en memory map las palabras de error
doble click y estás en la zona caliente
unas líneas más arriba hay una comparación de valor de registros
y un salto por comparación
lo forzas a que salte y listo!
si encontrás la zona tenés varias opciones
A) buscar como se genera la comparación
B) desempacar y parchar
C) hacer un loader

a elección y ganas del cracker!

yo por vago haría un loader!

Saludos.  


edito:


hay se ve la comparación y el salto a modificar

Excelente análisis tincopasan, no lo he revisado pero solo al ver el form me da a pensar de que estamos hablando, sabemos que requiere pequeñas horas de estudio de la introducción para crackearlo por lo cual te pediría que no subieras el archivo a ver si el usuario se entretiene jugando (si fuese temida, armadillo, etc. sería ideal subir avances), bueno queda a tu criterio tu eres el cracker, saludos y gracias por tomarte el tiempo de chequear :D
#540
En cuanto a la detección del debugger o depurador es algo complicado ya que debes probar con plugins como Strong OD, Olly Advance que se encargan de aludir sistemas de detección de depuradores comunes, quizás funcione o quizás no, en tal caso de debería depurar la aplicación en busca del punto de bifurcación del programa. De todas manera esto está más que explicado en los totorales de Ricardo Narvaja, podrías verificar particularmente los capítulos en donde se habla de sistemas anti debugger (ver índice).

PD: En cuanto al título del post creo que está demás, en el foro existe una diversidad de usuarios con grandes conocimientos que no deben por que ser moderadores para plasmar sus conocimientos, siento que es una falta de respeto hacia los demás usuarios referirte solo hacia nosotros, es solo mi punto de vista  :P, saludos.