Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - tincopasan

#1281
lo de díficil es siempre dependiendo del cracker (o el que debugea) en mi caso sería imposible saltar el tls pero los que saben lo pasan hasta con los plugins de olly y a mano cambian hasta el oep jeje.
#1282
ok! era tlscallback nomás, si revisas tutoriales de unpack de execryptor verás que no es dificil de evitar para los que debugean.
#1283
$EDU$ estoy seguro! busca sobre armadillo, muchas versiones la implementan
#1284
sino me equivoco te referis a que tenía funciones tls callback, se ejecutan antes de llegar al oep! execriptor trae ese tipo de funciones
#1285
busca api GetTickCount devuelve el valor en milisegundos que ha pasado desde que ejecutas la aplicación, la implementas en tu code y si hay demora seguro te estan debugeando la app, como dije antes IsDebuggerPresent es la más fácil, implementala y ejecutala en olly sin plugins y verás que la aplicación no corre.
Con un poco más de experiencia instala un SEH (structured Exception handler).
Como hacerlo depende del lenguaje de programación que uses, ahí no puedo ayudarte porque solo programo en visual basic y soy malisimo.
En todo caso deberías ser más preciso en que queres hacer sino son esas las funciones que pueden servite.
#1286
Hay muchas formas de implementar protecciones antidebug, y formas de vencerlas! si lees tutoriales de unpack, muchos de ellos las tienen, es más, mirá el plugin ollyadvanced y allí con solo un tilde las evita, lo bueno es que está el nombre de muchas! busca en google o msdn y verás como se implementan. Las más conocidas y fáciles son IsDebugPresent y FindWindow
#1287
Coincido con Flamer, el programa genera una clave aleatoria que compara con el serial ingresado en Hexa, por ejemplo 530469 (H81825), 721503 (HB025F) son seriales válidos... ¿pero como acertás cuando ponerlos si son al azar?
#1288
No sé si depende de si es para trabajar o no, no trabajo ni trabajaré de esto!, está bueno aprender pero depende del costo, gracias a ricardo narvaja y crackslatinos pude aprender mucho sin desembolsar ni un centavo, no aprendo más porque no me da la cabeza!.
#1289
Ingeniería Inversa / Re: Crackme 4
21 Marzo 2012, 19:19 PM
Lo mio no es buscar seriales! nunca jamas los encuentro! voy por lo fácil y rápido que es parchar!!! http://www.mediafire.com/?7h4buwmxhqh47ua ahí está el crackme parchado. En cuanto a tuto es más fácil: busqué la cadena de chico bueno y chico malo e hice un salto permanente (jmp) al ejecutarlo tiene un timer y se cierra en ciertas condiciones, así que evite los saltos a vbaend y listo!
#1290
imposible verlo!!!! el archivo fue borrado! link inservible