Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - tena

#181
Cita de: MCKSys Argentina en 31 Marzo 2010, 22:50 PM
Bueno, el crackme es sencillo.

El botón se activa con VBReformer. El serial comprueba que la sumatoria de todos los números ingresados sea igual a 79558.

Aquí te dejo un keygen, el cual deja 2 números fijos (para evitar repeticiones, pues las combinaciones totales son MUY grandes)

Suponiendo que hay un boton en el form (Command1):

Option Explicit

Private Sub Command1_Click()
Dim t1 As Long
Dim t2 As Long
Dim t3 As Long
Dim t4 As Long
Dim suma As Long

t1 = 12345
t3 = 12
For t2 = 0 To 99999
   For t4 = 0 To 99
       suma = t1 + t2 + t3 + t4
       If suma = 79558 Then
           Debug.Print CStr(t1) + "-" + padNum(t2, 5) + "-" + CStr(t3) + "-" + padNum(t4, 2)
       End If
   Next t4
Next t2
End Sub

Function padNum(Numero As Long, LargoStr As Byte) As String
Dim strAux As String

strAux = CStr(Numero)
If LargoStr = 5 Then
   If Len(strAux) < 5 Then
       padNum = String(5 - Len(strAux), "0") + strAux
   Else
       padNum = strAux
   End If
Else
   If Len(strAux) < 2 Then
       padNum = "0" + strAux
   Else
       padNum = strAux
   End If
End If
End Function


Y listo...  ;)

Saludos!



:o me ganaste de mano maxis, vengo a poner mi serial y tu ya te hiciste un keygen jejeje...

bueno, dejo uno de los seriales posibles, 39800 39700 38 20

slds
#182
Ingeniería Inversa / Re: RESUELTO GRACIAS
24 Marzo 2010, 18:03 PM
Cita de: MCKSys Argentina en 24 Marzo 2010, 16:37 PM
Qué grande Tena!!!

Eres la luz que nos ilumina...  ;D ;D ;D ;D

Te voy a iluminar con fuego  >:D >:D >:D >:D >:D
:silbar:
#183
Ingeniería Inversa / Re: RESUELTO GRACIAS
24 Marzo 2010, 16:03 PM
No, ese es el plugin  ODbgScript.dll del olly para poder correr los scripts.
y va en la carpeta de plugins del ollydbg.

Lo que tenes que hacer es bajarte este script para poder desempacar automaticamente el molebox y sus archivos embebidos, que son 4 files.

http://www.52pojie.cn/thread-24522-1-1.html

Dentro del rar, esta el script: Molebox 2.x Unpacker and OEP Finder by Cherry.txt

que lo ejecutas con el plugin ODbgScript.dl del olly, y tambien hay una dll,
mbunpack.dll, y a este si lo copias en la carpeta del archivo que queres desempacar.

slds
#184
Cita de: ranux en 23 Marzo 2010, 16:12 PM
pero no esque no entienda, esk no se por donde empezar, pork ai muchas carpetas  y archivos,

A, es que son las mismas, pero en diferentes formatos, descomprimidos, en .doc. .pdf, etc.

Descargalas de aqui, que estan en .rar y ya vienen con sus crackmes para practicar.

http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/EN%20FORMATO%20DOC/

slds
#185
Ingeniería Inversa / Re: Desempacar un .EXE
21 Marzo 2010, 05:35 AM
Bueno ahi me fije con el script ese, y funciona perfectamente, tenes que copiar la dll a la carpeta del programa ese, y luego corres el scrypt en oly.

Bueno lo unico que te copia todo lo que tenes en la carpeta, pero es lo de menos...
y  que solo desempaco los 4 archivos embebidos, menos el exe
que lo hice a manopla y es facilon...


slds
#186
Ingeniería Inversa / Re: Desempacar un .EXE
18 Marzo 2010, 17:14 PM
Veo que no tenes ganas de leer los tutoriales....
y que te expliquen todo el procedimiento por aqui, seria lo mismo que leerse algunos de esos tutes.

tal vez te sirva este script que te hace todo solito aparentemente..

http://www.52pojie.cn/thread-24522-1-1.html

Necesitarias bajarte el plugin ollyscrypt para ollydbg.

O podes fijarte si este unpacker funciona con esa version de molebox.

http://www.woodmann.com/collaborative/tools/index.php/GUnPacker



slds
#187
Ingeniería Inversa / Re: softice
18 Marzo 2010, 16:36 PM
Aqui tienes varios de Ring 0.

http://www.woodmann.com/collaborative/tools/index.php/Category:Ring_0_Debuggers


Yo te recomiendo el WinDbg, el que te paso MckSys....

Para el Softice en xp, y creo que tenias que instalar el DriverStudio, pero aun no conozco a nadie que le funcionara bien...

Una alternativa seria  instalar una maquina virtual con win98 y ahi le instalas el Softice.

slds
#188
Bueno por ejemplo si queres parar cuando GetModuleHandleA quiere sacar la base del kernel.. pues te fijas asi..



Haces follow en $+4 y tenes la cadena en el dump, buscas los bytes que correspondan a la palabra kernel, y lo tenemos en $+1c...

Ahora armamos nuestro Bp Conditional Log. Reinicias y loo pones.



Luego das run y caera cuando intenta sacar la base del kernel.


slds
#189
o tambien podrias poner un bp conditional log en esa api para que pare cuando se cumpla tal condicion.

slds