Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - tena

#31
Lo e instalado en una Vm, y al ejecutarlo me salta el AV, y el Messagebox de Antidebug, con el caption Themida je.

slds
#32
no es kernell32 es kernel32,  con una sola ele ;)
#33
¿? Presionar F8 o F7 mas rapido je
#34
Tenes el TrompDebugger de Trompetin,
el Calimero de stzwei
y hay otro que no recuerdo su nombre...

slds
#35
Tambien podes poner Labels.
#36
Eso pasa porque el programa verifica si realmente esta registrado desde el inicio del programa. Cambiando un jnz a jmp para que salte siempre solamente logras pasar esa parte ¿Pero si comprueba antes? ojo que pueden aver muchas comprobaciones.

Seguramente antes de ese salto hay una comprobacion ¿que esta comparando?
Tenes que que hacer que lo que se compara ahi haga que el salto se ejecute.

simplemente cambias la variable, lo guardas. Reinicias el ollydbg, le pones un bpm de acceso a la variable y fijate cuando pare que no te cambie el valor que pusiste.

slds
#37
Solo pushea el puntero a la string de la dll que queres saber su direccion.
A la string la podes escribir vos.

slds
#38
es porque esta empacado. Pasale el RDG para ver que tiene.
#39
Al oep le restas la imagen base, te queda 1632
Al inicio de la iat le restas la imagen base, queda 72721C
El largo de la iat se saca restandole al final de la misma el inicio, (00B2721C-00b26134) queda 10E8

slds
#40
capas que sea un Asprotect, pasale el nuevo RDG por si las dudas.


slds