Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - pERICOTE

#121
El que busca encuentra. A Ricardo lo puedes encontrar en
http://ollydbg.win32asmcommunity.net/ de seguro si estas realmente interesado te dara el acceso a la ftp. Si lo que te falta es paciencia, puedes empezar con los valiosos tutos Olly y VB por COCO parte 1, 2, 3 y 4 de coco que se encuentran en la pagina de crackslatinos http://www.crackslatinos.hispadominio.net/  ;D
#122
En la FPT de Ricardo Narvaja puedes encontrar infinidad de tutos sobre cracking aplicado a programas en VB, incluso los tutos famosos de Coco.
#123
En cuanto al numero de digitos lo podras ver al entrar en la call 4047dd en exadecimal (0E=15). En cuanto a lo otro, al entrar en la call en la primera linea de desemsamblado pulsa barra espaciadora y escribe el mov exa, 1 y en la segunda linea coloca el ret, con esto el valor de eax al salir del call sera uno y con ello podras seguir por el lado correcto.  En la FTP de Ricardo Narvaja puedes encontrar bastantes tutos sobre el tema.  ;)
#124
Al parecer los enlaces para descargar el stripper_v211rc2 no funcionan, sin embargo tambien esta en la fpt de Ricardo Narvaja, sino lo encuentras pasa la voz.
#125
A ver si me dan una manito. Se trata de un pequeño programa llamado StepVoice Recorder v. 1.4, he tratado de entender la rutina que genera el serial pero no doy con ella de ninguna manera. Aunque puede crackearse haciendo infinito los días de evaluacion y darle su maquillada con el exescope, me interesa conocer mas sobre su mecanismo de proteccion y la manera como podemos llegar al serial.

El programa se encuentra en http://www.stepvoice.com

Este esta protegido con el Asprotec 1.23 RC4 que he podido desempaquetar con el stripper_v211rc2. No hay chico malo, solo el mensaje que te dice "la llave de registro es aceptado, gracias por usarel programa, reiniciar (o algo asi)..."  :-\
#126
Parece que el enlace a los tutos de Joe sobre Wdasm no esta operativa. De todos modos buscalos en las paginas de cracking son muy buenas.  ;D
#127
Es verdad, si es la la call de comprabacion, entrando a la misma lo puedes notar. La cuestion es como entrar en ella. Para ello debes tambien operar la call ubicado en la direccion 4047dd y te daras cuenta que el serial originario debe tener 15 digitos ni mas ni menos, veras como compara el numero 2 de tu serial con R y el numero 8 de tu serial con H. Con estos datos y luego de tracear con F8 se generara un serial de 40 digitos, que luego de una comprobacion el programa la toma como invalida, esto es creo por alguna proteccion antitraceoy al parecer toma la referencia del tiempo que dura la operacion cracking. Al fin y al cabo estudiando el listado te das cuenta que todo el tema del asunto esta justamente en la call que indicas y entrando a las sub calls adecuadas tendras la "licencia comercial!". Aqui la tecnica que se utiliza es la del mov eax, 1 y retn para que el valor que devuelto al salir del call sea 1. Y como no se para que sirve este programa (RFC Viewer) simplemento lo desinstalo y punto.  ;D. Espero que te haya servido de algo...  ;D
#128
Creo que es por que un solo trozo de codigo genera diversas ventanas para el programa en la medida que este se abre, para probarlo prueba con esta API CreateWindowExA. Por otro lado verifica con el DEDE estos esquemas TTabSheet, TRadioButton, TMessageForm para tratar de llegar a la zona caliente. En todo caso coloca pERICOTE y     -     -      , si funciona en tu maquina pasadme la voz... ;D
#129
tAMBIEN tIENES eL cURSO dE jOE cRACKER, mUY bUENO....
eN http://www.iespana.es/ollydbg/  ;D
#130
TEORIA DE PUNTO HMEMCPY EN OLLYDBG EN XP (TEORIA 30 DEL CURSO DE NARVAJA) BUSCAR EN CRACKSLATINOS.HISPADOMINIO.NET.
EXISTE UN PROGRAMA MUY PRACTICO ADEMAS DE UN PLUGIN PARA EL OLLYDBG QUE TE DA EL PUNTO H CON UN SOLO CLICK. TAMBIEN BUSCARLO EN CRACKSLATINOS  8)