Deberias hecharle un ojo a esto:
http://support.microsoft.com/kb/178893
http://support.microsoft.com/kb/178893
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: tincopasan en 16 Noviembre 2014, 00:11 AM
como ya dijo MCKSys es bastante fácl, te recomiendo que comiences a seguirlo desde 004022e5 y un par de líneas más abajo verás la comparación del largo con 7 y puedes ver q va comparando desde alli, para parcharlo cambiaría solamente 4027a9 757b por 74 7b
00402748 |. 50 PUSH EAX
00402749 |. 68 D01C4000 PUSH 00401CD0 // como paso esto? semejante valor que expresa?
0040274E |. FFD7 CALL EDI // llama a vbStrCmp
00402750 |. 85C0 TEST EAX,EAX
Cita de: tincopasan en 15 Noviembre 2014, 22:32 PM
supongo que es un crackme, ¿lo pódes subir?
Cita de: MCKSys Argentina en 15 Noviembre 2014, 18:41 PM
VB usa widechar (UNICODE) internamente.
Cita de: MCKSys Argentina en 15 Noviembre 2014, 18:29 PM
Bueno, no te enojes pero necesitas aprender a usar Ollydbg. (Quizás hacer el curso de ricnar??)
En la ventana de CPU, paras en el CALL a la función. En la ventana de stack haces el "follow in Dump". En la ventana de Dump, hace el "follow Dword in dump" del 3er DWORD.
El resaltado de sintaxis de Olly se configura.
Saludos!