Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - tena

#301
Ingeniería Inversa / Re: Problema en Ollydbg
9 Marzo 2009, 01:25 AM
Hola, te aconsejo que hagas un hilo diferente a este, este se llama "Problema con Ollydbg"

¿Y antes de encriptarlo te anda?

slds
#302
Que el ollyShadow fue modificado para que no sea detectado por algunas rutinas antidebuggers.

slds 
#303
Tambien podrias con un injerto usar GetModuleHandle para la dll  y GetProcAddress para la funcion, y luego haces la llamada a esta.

slds
#304
Con Filemon podes ver todos los archivos que ejecuta..

http://sysinternals-filemon.softonic.com/

slds
#306
Si pones un bp en  SetTimer, a lo mejor lo podes encontrar

660BBE29 user32.dll -> SetTimer
wnd = [000A039A] title=()
arg = 000A039A (656282)
arg = 00007530 (30000)     <====
arg = 00000000 (0)

Bueno si no es de 30 segundos, tal vez sea de 1seg y use un contador que se vaya incrementando en 1 hasta llegar a 30.

Usa el Kam filtra la api SetTimer, carga el prog y dale a start, y ahi fijate cual es el Interval en el momento que se esta actualizando el programa.

slds

#307
Mira me hice un prog sencillo con un timer que inicialmente tiene el interval a 1000, y en ejecucion en el form lo modifico a 30000

Mira que bien se ve con el SmartCheck




Link descarga Smartcheck:

http://dc100.4shared.com/download/62824364/4a8a0147/NuMegaSmrtChck621286RC2_vyristwordpresscom.rar?tsid=20090223-150834-bc9f7bb8


slds
#308
Pues por eso, sino esta seteado desde el principio entre las propieades del timer, pues lo hace en ejecucion y deberia estar entre el codigo, posiblemente en el form, y lo hace con un Push 7530

a no ser que no sea ese el tiempo del intervalo.

slds
#309
aver, bueno jeje habia modificado este mensaje, sigo abajo..


#310
Bueno una posibilidad es buscar el intervalo en el codigo, en este caso es 30 segundos, que vendrian a ser 30000 ms, entonces te vas al oly "Search for>All constants" y buscas la constante que en hexadecimal es 7530..

deberia ser un Push 7530

suerte