Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - <housedir>

#31
Ingeniería Inversa / que sugerencia me dan?
18 Noviembre 2009, 07:52 AM
bueno pss veran, tengo un problema con un programita hecho en delphi, la cosa es q el programa esta hecho en delphi, y tiene algunas limitaciones curiososas, una es q no hay opcion de registrar la licencia por ningun lado lo q lo a hecho algo fastidioso, segundo hay una parte donde se ingresa el nombre de la empresa y la licencia y es como un textbox pero no deja que uno le escriba en ninguna de las 2 casillas, osea estan activas pero no se les puede escribir en ellas, lo q me da a pensar que esas casillas las carga automaticamente leyendo la base de datos, o como es un demo vienen desactivadas por defecto, con un editor de recursos e logrado activar la casilla de licencia, lo que no me sirvio de nada porq ingreso una licencia y al momento de darle registar no hace nada solo la borra y ya, ahora que sugerencias me darian para combatir este problema, si quieren analizarlos por ustedes mismos avisenme y les paso el link por privado, saludos
#32
Ingeniería Inversa / Re: UPX scrambler y obsidium??
16 Noviembre 2009, 02:08 AM
oye tena como q solo un UPX? tu lo lograste desempaquetar y abrir con el olly sin problemas?, porq yo logre quitarle el upx scrambler que tenia pero siguio proteguido con el lockless intro pack y el obsadium 1.2.
#33
ok orita te lo paso. gracias
#34
Ingeniería Inversa / Re: UPX scrambler y obsidium??
14 Noviembre 2009, 05:34 AM
si bueno y es q hasta en google uno pone ese nombre y no sale casi nada de info es algo extraño, y lo peor es q me lo detecto despues que lo desempaquete del upx scrambler, lo que falta es que ahora desempaque este y me salga otra sorpresita por hay O.o ya parece un troyano cuando lo tratan de hacer indetectable, full de parcker XD. saludos
#35
buenas, pss veran el RDG me a detectado la siguiente proteccion: Lockless Intro Pack, y quisiera saber de q se trata y como combatirla ya que en la web no sale casi info sobre el tema, de antemano gracias
#36
Ingeniería Inversa / Re: UPX scrambler y obsidium??
14 Noviembre 2009, 02:11 AM
buenas a todos de nuevo, pss veran e conseguido una aplicacion llamada PE Explorer el cual se encarga de desempaquetar la mayoria de las variantes del UPX de la forma mas facil que puede haber solo abres el programa y el lo desempaca automaticamente, luego de desempaquetarlo lo paso de nuevo por el RGD packer y BINGO! O.o ya no tengo el upx pero ahora me detecta una signatura o no se ni lo que es llamada "Lockless Intro Pack" el cual no e conseguido nada de info sobre el y quisiera saber si alguno de ustedes a oido hablar de el . de antemano gracias
#37
Ingeniería Inversa / Re: UPX scrambler y obsidium??
13 Noviembre 2009, 19:08 PM
muchas gracias a los 2 por sus respuestas, primero me voy a guiar por la opcion de WHK que es la q veo mas facil, si me pudieras decir donde has visto el plugin o donde lo encuentro, porq e estado buscando plugins de upx para el ida pro y nada, si no lo consigo intentare entonces con el metodo pushad-popad... saludos a los 2
#38
Ingeniería Inversa / UPX scrambler y obsidium??
13 Noviembre 2009, 07:53 AM
buenas a todos, pss veran e conseguido un programa un poco particular, segun el RGD packer cuando selecciono metodo rapido me dice que el programa esta protegido con UPX eucaristico (scrambler) el q no tengo ni idea de que se trata ni como descomprimirlo ya que el metodo upx -d *programa, no me funciona, luego cuando selecciono multideteccion en el RGD packer me detecta que esta protegido con un packer llamado obsidium al cual le e conseguido un script para el olly q a segun lo desempaca, pero primero tengo q salir del UPX scrambler que no tengo ni idea de q es, si alguien sabe y me podria decir de donde puedo sacar info sobre ese upx se lo agradeceria, saludos
#39
Ingeniería Inversa / porq ocurre esto?
10 Noviembre 2009, 08:58 AM
buenas, pss veran estoy tratando de analizar 2 programas hechos en delphi, los e revisado con el RDG_Packer_Detector y me dice que no tiene proteccion solo que esta hecho el delphi 5, y los 2 al momento de abrirlo con el olly abajo me sale algo como heucaristical xxxxx, quisiera saber como evitar eso, si es con algun plugins o configurando algo, el olly no se cierra, solo me lanza ese dato hay, y ademas no me muestra el codigo completo del programa, de antemano gracias
#40
oye cristian la verdad que la parte grafica me esta dando un dolor de cabeza, asi que si me puedes ayudar dime como contactarle. sigo escuchando ideas, gracias a todos