Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - databelious

#1
pero que quieres hacer... petar el webcompiler, o quitarle una nag a el ebook, que? todo depende de ese que, para usar una herramienta. que quiero hacer?

Herras basicas para cracking.

Softice
OllyDbg
IDApro
W32Dsm89
ProcDump
Ultraedit
y saber programar loaders y patchers.

eso.



#2
Ingeniería Inversa / Re: Desempaketar
31 Agosto 2004, 12:53 PM
hola a todos, aver, hice un pequeño analisis de ese molebox.

aqui va, espero que te sirva de algo.

MoleBox 2.2.4 (Trial) By Databelious
******************************
offsets criticas:

entry point + FFFFFFA4h "primera llamada a rutinas del packer"

entry point + FFFFFFAAh "segunda llamada a rutinas del packer (NAG Screen Trial y error on debuger "olly")



Error on Debug:
en estas offsets encuentras las llamadas que provocan el error sobre olly.

EntryPoint + 6282h

EntryPoint + 631Ch
----------------------> CALL KERNEL32.RaiseException

solucionar con NOP en las 2 llamadas a RaiseException.



Entry Point + FFFFFFB5 "JMP EAX, salto hacia entry point original desempacado"

bueno, eso.

Nota final: Esta cosilla se parece a la basura de BitArts. un par de SEH y basura standard de packers jeje.

saludos.

http://sickbyte.esinter.net