Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - zealot2

#1
 
  Buenas noches y un saludo a todos. La pregunta es simple. VB Decompiler, me muestra esta porcion de codigo de una forma, Form quiero decir, como puedo localizar dicho offset en ollydbg o en el mismo VB decompiler para editarla en exhadecimal. Y si no es mucho pedir, como se cambian los colores en una ventana, porque no encuentro forma de hacerlo, sito, la parte que me interesa Offset: 00016B40    .Gracias de antemano


Begin TextBox T1 'Offset: 00016B40
    Index = 1
    Left = 2370
    Top = 3540
    Width = 2925
    Height = 315
    TabIndex = 1
    PasswordChar = "*"
    MaxLength = 10
#2

  Buenas noches amigos. Es muy simple lo que pido, el unlock code que estoy poniendo, es la palabra "caza", el programa lleva nombre de usuario y unlock codec, he encontrado en la pila la palabra caza, que repito es la que pongo como unlock code, en la pila buscando hacia arriva, buando le hago el dump, veo la palabra caza, pero como poner algun bp en ese lugar para cuando el programa vaya a hacer algo ahi, e intentado algunas cosas  y me dice que la direccion no existe, sin embargo si existe cuando ya puse todo y dio el error, ayuda.  Gracias.
#3
Ingeniería Inversa / Atascado en ollydbg
6 Septiembre 2019, 00:33 AM
Ante todo un fuerte y afectuoso Saludo a todos. 
  Soy un principiante, voy por la lección 28 de Ricardo narvaja, y adoro el trabajo que ha hecho. Soy programador de C, bueno, lo he estudiado por mi cuenta, como todo.
  Llevo casi 24 días fajado con un programa y ya no sé qué hacer, les explico:
  Está hecho en Visual B. hasta ahora he aplicado todo lo que he visto en el curso, todos los dump de memoria, nada, nunca hay nada, cuando pongo bp condicionales y de tipo MSG = 202, nada. Explico a groso modo para no dilatar mucho el texto. Ya he puesto bp en todas las llamadas a apis, nada, solo una funciona vbaLenBstr, esta para cuando tiene cargado en los registros el usuario del unlock code, pero solo para, para hallar el tamaño de la cadena , liberarla y luego va al cartel de fallido, siempre, lo trace hasta abajo completamente y, cambie lo que se cambie, se cierra, lo trace hasta arriba y lo mismo se cierra, no encuentro en ningún lugar, en ningún lugar las comparaciones de cadena ni completas ni byte a byte. Por supuesto los string reference son por gusto, no hay nada.
No usa GetProcAddress, ni nada, nada de lo que he visto en el curso, un detalle importante:
Ojo, el programa no tiene ventanas ni botones normales, son como dibujados y los carteles de salida son dibujados también lo que hace las cosas más difíciles.
Como le veo mucha intriga y no puedo llegar a ningún lugar que encuentre la cadena mia que compara con alguna otra supongo que esta empacado, además lo abri con VB Decompiler pro y parace que esta empacado.
RDG Packer, dice que posiblemente tenga VB.Crypter.Vir (Heuristic), estuve lellndo y haciendo montones de prueba en base a lo que creo que encontré de eso,  no usa CreateProcessA, ni W, ni ResumeThread, bueno nada, no tengo por donde cogerlo, y me tiene al borde de la locura. Diganme alguna idea que podría hacer, o si necesitan algún dato mas. Ayudenme familia. Alguna idea, por donde seguir??
Mil gracias.