Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - byebye

#791
no lo he leido, pero creo que quiere decir que busques la sentencia y pongas unos cuantos bytes de la sentencia siguiente para encontrarla, aunq teniendo el offset con desplazarte hasta el sobra. por otra parte tb puede ser que se de el caso que una sentencia ocupe por poner un numero 4 bytes y tus cambios ocupen solo 3 el byte que falta tienes que rellenarlo (un nop) o el programa puede quedar inutil
#792
Lo que pones no es el offset que es lo que necesitas. empieza con el w32dasm que te dice el offset, en la barra de bajo veras algo asi @Offset 1234h por ejemplo, entonces tu offset seria 1234 sin la h. de todos modos puedes hacer los cambios directamente desde el olly. boton derecho en el desensamblado > copy to executable > all modifications. luego en la ventana del ejecutable boton derecho otra vez > save file.
#793
para comenzar bien pero eso es una breve explicacion, que esta muy bien pero mejor bajate algun manual bastante completo. por ejempoo este personalmente me parece que esta muy bien http://wintermute.homelinux.org/virus/curso/cpvirus-winter.zip los capitulos del 1 al 5 son los que te pueden interesar los demas ya es opcional.
#794
Ingeniería Inversa / Re:Descompilador de vb
1 Octubre 2003, 16:28 PM
bueno no se de que pagina de todas hablas, pero vamos para bajarlo es = que te bajas cualquier otra cosa.
#795
Ingeniería Inversa / Re:Descompilador de vb
1 Octubre 2003, 13:54 PM
mirate el post de links.
#796
si realmente no entiendes que hace call, te lo vuelvo a decir lee un poco sobre ensamblador pq tienes que entender lo que ves en la pantalla.

PD: call llama a X funcion pasandole antes los parametros con  push parametro, si esque se le tiene que pasar alguno.
#797
pues si esta es pq lo pusiste  :P, de todos modos dale otra vez a F9 y continuara ejecutandose. te saldra la ventana del programa y luego intentas registrarte, cuando el programa llame a GetDlgItemTextA para cojer tus datos parara la ejecucion, despues ya es cosa tuya.
#798
si no te explicas un poco mas sera dificil ayudarte. tienes puesto un breakpoint en InitCommonControls no explicas para que, no expones una duda clara y la verdad poco mas te puedo decir de esa imagen. ¿que estas buscando? ¿donde pretendes llegar del programa?.
#799
primero de nada seria bueno que aprendieses algo basico de ensamblador, y empieza con crackmes o programas faciles para ir entendiendo algunas cosas. como por ejemplo eso que dices que hay que encontrar GetDlgItemTextA en esta funcion tienes que poner un breakpoint para detener el programa cuando este la llame. meter el serial.... pues se puede referir a que intentes registrarte con datos que te inventes para ir trazando el programa poco a poco y ver que hace con tus datos etc etc.
#800
Ingeniería Inversa / Re:un crack
29 Septiembre 2003, 08:47 AM
pues busca pero aqui no pidas cracks.