Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - tena

#211
pues nose a que sera, yo lo uso muy poco al smck, sera algo de la configuracion, nose, eso si como te salen muchas giladas ahi, lo que podes hacer es usar el  buscador que trae y busca la cadena "command" y dale enter....

slds
#212
Que raro yo tengo la version 6.20 rc2 y me aparece habilitado..
De todas formas yo no configure nada, lo instale y cargue el crackme, y nada mas asi debe funcionar bien.

slds
#213
Bueno, otra forma es como dice Amerikano, usando la api EnableWindow.
En olly pones un bp en dicha api y das run..



vemos en la pila que esta en False la propiedad enable del boton.
Luego pones un bp en la sección de codigo del ejecutable.



das run y caes justo debajo del call, arriba cambias el push edi por el push ebx y listo.



slds
#214
Primero te fijas el offset en donde setea a false la propiedad del boton, usamos Smartchek.



Luego con ese offset (2050) nos vamos al ollydbg y nos vamos a esa direccion (400000+2050)



subimos un poquito y vemos que es un call y arriba el push edi que setea a false la propiedad del boton. Se ve que en ese momento ebx esta en 1, entonces cambiamos el push edi por un push ebx y listo.



slds
#215
Ingeniería Inversa / Re: Habilitar Opciones
5 Diciembre 2009, 03:28 AM
el demo no me anda ni a palos
#216
GROSO  :D
¿Lo tienes full Maxis?

slds
#217
Ingeniería Inversa / Re: UPX scrambler y obsidium??
15 Noviembre 2009, 17:29 PM
Bueno ya lo vi, y solo es un simple upx, con el metodo pushad/popad lo sacas de un plumaso, dumpeas con LordPe y reconstruis la tabla de importaciones con ImportRec..
poniendo loas datos correctamente, oep-imagenbase, inicio iat-imgBase y size de la iat.

Ya solo queda un delphi

slds
#218
Podrias pasarme el link por el privado?

slds
#219
Ingeniería Inversa / Re: OllyDbg
3 Noviembre 2009, 19:03 PM
Filtra esa excepcion, pon las opciones en Exception asi..



y cuenta si arranca bien ahora

slds
#220
Tiene un timer que controla el edit del serial, entonces si quieres intentar buscar el serial vete a la api SendMessageA, CTRL+G y ahi escribes el nombre de la api.

Al caer cliclea boton derecho y elige bp conditional log
en las opciones pon en condition MSG==WM_GETTEXT para que pare cuando obtiene lo que se escribe en el edit, tilda la opcion de que se pause sobre la condicion.

slds