Hola ,
He intentado lo de poner un breakpoint en getcapture .
Cargo el programa el olly pulso ctrl + n para buscar las funciones , pero aky no encuentro Getcapture por ningun sitio .
Como esto no salia he intentado por mil sitio llegar al nag COSA CHUNGA .
Creo que esta es la call que llama a la nag , pero no se como hacer para quitarla.
Este es el codigo que hay cerca de la call .
0042137F . E8 440DFFFF CALL BobsTrac.004120C8
00421384 . FF75 9C PUSH DWORD PTR SS:[EBP-64]
00421387 . FF75 98 PUSH DWORD PTR SS:[EBP-68]
0042138A . FF75 94 PUSH DWORD PTR SS:[EBP-6C]
0042138D . FF75 90 PUSH DWORD PTR SS:[EBP-70]
00421390 . 8D45 84 LEA EAX,DWORD PTR SS:[EBP-7C]
00421393 . E8 4444FEFF CALL BobsTrac.004057DC
00421398 . 50 PUSH EAX
00421399 . A1 D4484200 MOV EAX,DWORD PTR DS:[4248D4]
0042139E . 8B40 30 MOV EAX,DWORD PTR DS:[EAX+30]
004213A1 . 50 PUSH EAX
004213A2 . 8B00 MOV EAX,DWORD PTR DS:[EAX]
004213A4 . FF50 40 CALL DWORD PTR DS:[EAX+40]
004213A7 . E8 4045FEFF CALL BobsTrac.004058EC
004213AC . 8B45 84 MOV EAX,DWORD PTR SS:[EBP-7C]
004213AF . 50 PUSH EAX
004213B0 . 8B00 MOV EAX,DWORD PTR DS:[EAX]
004213B2 FF90 94000000 CALL DWORD PTR DS:[EAX+94]
004213B8 . E8 2F45FEFF CALL BobsTrac.004058EC
004213BD > 33C0 XOR EAX,EAX
004213BF . 5A POP EDX
004213C0 . 59 POP ECX
004213C1 . 59 POP ECX
004213C2 . 64:8910 MOV DWORD PTR FS:[EAX],EDX
004213C5 . 68 28144200 PUSH BobsTrac.00421428
Alguna idea ?
Estoy un poco verde en el tema , pero es que los crackme que he visto por hay son otro tipo de nag y si se quitan mas facilmente.
Salu2
He intentado lo de poner un breakpoint en getcapture .
Cargo el programa el olly pulso ctrl + n para buscar las funciones , pero aky no encuentro Getcapture por ningun sitio .
Como esto no salia he intentado por mil sitio llegar al nag COSA CHUNGA .
Creo que esta es la call que llama a la nag , pero no se como hacer para quitarla.
Este es el codigo que hay cerca de la call .
0042137F . E8 440DFFFF CALL BobsTrac.004120C8
00421384 . FF75 9C PUSH DWORD PTR SS:[EBP-64]
00421387 . FF75 98 PUSH DWORD PTR SS:[EBP-68]
0042138A . FF75 94 PUSH DWORD PTR SS:[EBP-6C]
0042138D . FF75 90 PUSH DWORD PTR SS:[EBP-70]
00421390 . 8D45 84 LEA EAX,DWORD PTR SS:[EBP-7C]
00421393 . E8 4444FEFF CALL BobsTrac.004057DC
00421398 . 50 PUSH EAX
00421399 . A1 D4484200 MOV EAX,DWORD PTR DS:[4248D4]
0042139E . 8B40 30 MOV EAX,DWORD PTR DS:[EAX+30]
004213A1 . 50 PUSH EAX
004213A2 . 8B00 MOV EAX,DWORD PTR DS:[EAX]
004213A4 . FF50 40 CALL DWORD PTR DS:[EAX+40]
004213A7 . E8 4045FEFF CALL BobsTrac.004058EC
004213AC . 8B45 84 MOV EAX,DWORD PTR SS:[EBP-7C]
004213AF . 50 PUSH EAX
004213B0 . 8B00 MOV EAX,DWORD PTR DS:[EAX]
004213B2 FF90 94000000 CALL DWORD PTR DS:[EAX+94]
004213B8 . E8 2F45FEFF CALL BobsTrac.004058EC
004213BD > 33C0 XOR EAX,EAX
004213BF . 5A POP EDX
004213C0 . 59 POP ECX
004213C1 . 59 POP ECX
004213C2 . 64:8910 MOV DWORD PTR FS:[EAX],EDX
004213C5 . 68 28144200 PUSH BobsTrac.00421428
Alguna idea ?
Estoy un poco verde en el tema , pero es que los crackme que he visto por hay son otro tipo de nag y si se quitan mas facilmente.
Salu2