Exelente trabajo!
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: apuromafo en 30 Agosto 2012, 14:32 PM
todos decimos, pero si es muy facil, pero hay variables que aun no comentas
1) seguro que estas en el oep? hace no mucho presentaron un pecompact+aspack(emulador de nintendo 64) y también he visto otras variaciones mas densas ej pecompack+molebox(arma kg de vel)
2) cuando ingresas los valores a lo menos 1 esta errado, para ello puedes intentar trace lv 1 o bien cut trunk en caso que uses import rec, en caso que uses otro, debes recordar que los datos volcados en memoria debe ser en el oep, si no es ahi nisiquiera estara bien
3)practica con tutoriales conocidos del tema, luego puedes independizarte, si tienes mucho tiempo, busca el packer y comprime aplicaciones conocidas por ti y anotas los datos tal cual vas conociendo
yo en lo particular, antes de la primera excepcion lo remplazo por jmp eax, luego busco el jmp R32(normalmente es como un jmp eax, ebx, edx,) y luego de llegar ahi (bp y run) con f7 uno llega al valor del oep
si es muuuy dificil, igual existe un unpacker , pero no es la idea
(quickunpack, y pecompack unpacker por nacho, FUU) suelen ser soluciones alternativas cuando ya dominas el tema
Cita de: apuromafo en 28 Agosto 2012, 22:10 PM
pones "Armadillo"
http://ricardonarvaja.info/WEB/buscador.php
ahi hay bastante material, herramientas base
1) armaggedon
2) arma FP
3)ollydbg
4)import rec
5)lord PE
saludos Apuromafo
Gracias
Cita de: Flamer en 28 Agosto 2012, 18:42 PM
aqui esta para mi nick
usuario=flamer
serial=1219519220
si tengo tiempo ago el keygen
saludos flamer
Cita de: apuromafo en 28 Agosto 2012, 16:04 PM
no tengo mucho tiempo pero algo te puedo comentar
packer:familia de aspack
name:apuromafo
serial:529629246
y comparacion serial ingresado (ojalá numérico para que puedan ver la comparacion
0040151C 8B45 CC MOV EAX,DWORD PTR SS:[EBP-34]->valor en hexa->pasar a decimal
0040151F 3B45 C0 CMP EAX,DWORD PTR SS:[EBP-40]
00401522 75 44 JNZ SHORT KeyMe.00401568
saludos Apuromafo
Cita de: MCKSys Argentina en 24 Julio 2012, 20:48 PM
La pagina de ODBGScript: http://odbgscript.sourceforge.net/
desde ahi bajas la ultima version.
Otra alternativa es: http://tuts4you.com/download.php?view.74
No trae los scripts, solo es el plugin.
Saludos!
PD: Todo esto sale con Google. Usalo antes de preguntar...