Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - tena

#271
Ingeniería Inversa / Re: Limite de tiempo
13 Junio 2009, 17:15 PM
Bueno mirate por aqui, ponele unbp a ShowWindow y veras como cae en la primera ventana, luego en la que pones el pass, y luego en la nag que te sale y se cierra.

0040DAC5    |CMP BYTE PTR DS:[EBX+92],0  <=== LA PAPA
0040DACC    |JE SHORT Tap_It_D.0040DADA
0040DACE    |PUSH 5                                           ; /ShowState = SW_SHOW
0040DAD0    |MOV EAX,DWORD PTR DS:[EBX+58]                    ; |
0040DAD3    |PUSH EAX                                         ; |hWnd
0040DAD4    |CALL DWORD PTR DS:[<&USER32.ShowWindow>]         ; \chankui
0040DADA    |MOV EBX,DWORD PTR DS:[EBX+80]
0040DAE0    |TEST EBX,EBX
0040DAE2    \JNZ SHORT Tap_It_D.0040DAB0
0040DAE4    POP EBX
0040DAE5    RETN

el contenido de [ebx+92] debe ser 0, o cambias el JE por un JMp, pero bueno yo no entiendo este progui, porque se queda ahi tocando la misma nota aunque las figuras van cambiando, y es muy lento :D

suerte


#272
Ingeniería Inversa / Re: Limite de tiempo
13 Junio 2009, 16:46 PM
The SetTimer function creates a timer with the specified time-out value.

UINT SetTimer(

    HWND hWnd,   // handle of window for timer messages
    UINT nIDEvent,   // timer identifier
    UINT uElapse,   // time-out value
   TIMERPROC lpTimerFunc    // address of timer procedure <=== AQUI
   );

Para tracear el SetTimer debes ir a la direccion del procedimiento.

La verdad que no le entiendo nada a ese programita, parecen ejercicios pero baa,
la cosa es que vi que esta compilado con RealBasic...

Comparando con uno que vi hace poco este tambien crea una sección y me parece que la papusa esta ahi dentro.

Si queres caer cuando crea la ventana nomas ponele un bp en CreateWindowExA.

La primera vez que cae en el SetTimer si le cambias el tiempo a -1, despues al terminar una melodia se queda como tonto repitiendo un tono.

slds
#273
Ingeniería Inversa / Re: Limite de tiempo
12 Junio 2009, 21:21 PM
¿Se para en el sentido de que te aparece el mensaje?

Proba poniendo un bp en MessageBoxA..

o sino cuando te sale el mensaje, te vas al oly y lo pauseas, despues presiona ALt+F9, te vas al mensaje y le das a OK, el oly se debe de parar justo despues de la llamada al mensaje.

slds
#274


Lo puedes encontrar Aquí.

Shaddy.
[/quote]

si sabras de pocker :D
pillin!!
#275
Ingeniería Inversa / Re: Sugerencias
6 Junio 2009, 05:25 AM
fijate pasandole el RDG Packer dectector 6.6
porque es posible que sea un themida
slds
#276
hace asi mira..

carga el dumpeado en el ollydbg.
pone un bp en CreateFile
y anda dandole run, y con cuidado fijandote en la pila si intenta cargar el dumpeado, cuando veas  que lo va a cargar
te vas a la pila y haces follow in dump de la ruta, y la cambias por el exe original, el del upolix.
Eliminas el bp y das run.

por ahora eso, contanos como te fue.

slds
#277
¿?
#278
Cita de: solidcls en 29 Mayo 2009, 02:11 AM
Hola Yocar, bueno te cuento que yo alguna vez estuve mirando las aplicaciones de esa compañia, y te digo que al menos las que yo hice, ninguna tenia asprotect, he encontrado tElock, y no recuerdo si tambien ASPack, pero asprotect, seguro que no, no se si las que estas viendo son versiones mas nuevas a las que vi yo,  esa captura del error que pones, me lo hacia a mi, porque el programa te borra el dumpeado, fijate por casualidad si cuando ejecutas el dumpeado, no crea un archivo .bat y ese archivo te borra el dumpeado cuando lo estas ejecutando.
Si te sirve de algo, yo hice un tutorial de uno de esos programas, son 2 partes y estan en la web de ricardo, en las teorias. cualquier cosa me avisas
Saludos.
Solid.

¿es el que te deshabilita el boton de remitos?
#279
Es de la pagina de fravia o no me acuerdo de donde..
Tan boludo no soy..

slds