Versión para impresora

Haz click aquí para ver este tema en su formato original

Foro _ Ingeniería Inversa _ 11 Crackme 1

Publicado por: x1r0x el 14/05/2005 21:38

Me pueden dan una ayuda con esto... es mas... ya se como hacer este reto... es por que mi ollydbg no hace bien los breackpoints y por eso no puedo continuar...

Publicado por: PescaoDeth el 14/05/2005 22:07

hechale un ojo a un tuto que puse en la seccion de cracking, es uno muy sencillo y básico

Publicado por: saiko el 02/06/2005 10:53

en los retos de crackme (1,2,3) no se ke es lo ke me falta, lla ice lo ke dice un tuto con el W32DSM89 y kon el WINHEX, al poner kualkier pass me dice Good, Ingresa el pass : ***** pero lo ke kambia es la ultima cifra, la e puesto sola, pero no sirve ke es lo ke me falta? :(

Publicado por: androm el 02/06/2005 15:09

No te vale cualquier pass, tienes que sacar la clave correcta que te pase el crackme.
Lo que has hecho es cambiar un salto para que te valide cualquier password y eso no es lo que pide el reto.

Publicado por: saiko el 02/06/2005 19:15

ya lo se, ese es solo un paso para ke me de la terminacion del pass, pero no se ke es lo ke tengo ke acer aora, llo me imagino ke kon el ollyd, pero al tutorial de PescaoDeth no le entendi mucho ke digamos

Publicado por: x1r0x el 02/06/2005 22:05

CITA
hechale un ojo a un tuto que puse en la seccion de cracking, es uno muy sencillo y básico

ya le he hechado varias veces una lectura a profundidad... pero hay cosas que no entinedo... por favor si puedes editar la parte 2 de ese tuto para que sea mas entendible capaz que lo voy a pasar...

Publicado por: PescaoDeth el 03/06/2005 06:07

jasjajja okas.
voy a intentar poner imágenes. pero en todos caso hay distintas formas de ver el serial correcto.
y con eso lo vas a ver en los distintos crackmes.
por lo que ese tuto no te vá a servir para todos.
en todo caso recuerda que en la sección de descargas puse un compilado hecho por makkako donde vienen muchos tutos
salu2

Publicado por: fantaxma el 28/06/2005 23:58

epalex como estan todos. tengo tiempo ya con estos crackme asi q espero algo de ayuda :D bueno por lo visto las palabras q estan no son. no veo el codigo generarce por ningun lado. sera q ya esta definida el password o se genera???

Publicado por: androm el 29/06/2005 14:22

Averiguar eso es parte de reto :)

Publicado por: TechSpyunis el 02/10/2005 01:01

bueno aca tengo una imagen:



pues segun lo q acaban de decir te sale eso cuando modificas el salto para q te acepte cualquier contraseña..... :s bueno eso es lo que entendi....
osea q tienes q poner la clave q te piden para q te salga el pass Death??

Publicado por: ForgoTTen el 02/10/2005 01:24

No se si esto va acá (bueno, sé que NO, pero así le prestan atención) pero igual...

Estoy cansado de que en el olly me salga la advertencia de que el archivo está comprimido y etc, y que en el w32dasm no me salgan las "string data references", y en vez me salga "VB5!".
He bajado el w32dasm un número ya irreconocible de veces de lugares distintos, y siempre lo mismo...
Alguna idea?

NOTA: Todo esto TAMBIÉn en los crackmes de acá :twisted: :twisted:

Publicado por: PescaoDeth el 02/10/2005 02:10

si está comprimido, debes descomprimirlo.
si te dice VB5! es pq seguramente no haz leido el FAQ de Cracking

Publicado por: john_evil el 02/10/2005 23:49

a mi me pasa lo mismo... cuando clikeo la opcion "string data reference" no me sale la lista... solo sale "VB5!" y no se ke hacer... ya revise si habia algun post en el foro de crack sobre esto... y no encintre nada.... :ayuda:

Publicado por: PescaoDeth el 03/10/2005 00:25

haber. que es lo que no entendiste?
:shock: digo para no explicar todo

Publicado por: ForgoTTen el 03/10/2005 01:31

A ver, a ver que creo que no me entendieron.
- yo analizo todo con el PEiD antes de intentar abrirlo, asi que no está comprimido, y no me van a decir que los crackmes de acá están comprimidos, no?
http://img328.imageshack.us/my.php?image=olly2yh.png
Y esto en los crackmes de acá :rolleyes.gif:



- Ygual ya parcheé el w32dasm manualmente hahahahaha :twisted: :twisted:

Publicado por: ForgoTTen el 03/10/2005 01:37

Para que el w32dasm en vez de mostrar VB5! muestre las string data references, cambien los offset 0x16B6C y 0x16B6D de 28-F6 a 98-F4

Supongo que el dato es útil y Pescao tendrías que ponerlo en el FAQ de cracking

Publicado por: john_evil el 05/10/2005 00:22

O.K gracias por el dato ...... Eso es cierto, vamos a ver ke dice Pez :twisted:

Publicado por: PescaoDeth el 05/10/2005 00:47

algo así era, pero recuerdo que cuando lo hacía al desamblar un programa en VB , todo bien.
pero cuando era uno normal , se comía algunos string reference.
de todas maneras están ambas versiones en las descargas.
es por eso que las puse juntas y no 1 sola.

solo es cosa de abrilos con el winhex y decirle que los compare, si no recuerdo mal solo cambiaba en 1 byte.
pd:vuelkvo a repetir en el FAQ ya dice que pasa con eso "VB5!" desde hace tiempo. cosa de leer bien

Publicado por: APUROMAFO el 07/10/2005 18:27

yo lo hice con el olly...♀
guiandome con mktutoriales nº 28--estaba en vb
y del curso de raton sin usar smartcheck!(era el curso 5 creo)..y he pillado asi siempre los seriales que quiero.en vb...si les sirve el dato?¿?
..bueno..

Publicado por: nitric el 01/03/2006 17:41

hola, conseguí el pass, pero no hace nada pero no hace nada cuando lo escribo en el crackme 1 :S :

S...-T...-T...

y probé sin el último "-T..." porke eso parece estar a parte, pero no hace nada! mi crackme está borracho ke no tiene reflejos y no reacciona!! xD

ayuda por favor

Publicado por: PescaoDeth el 01/03/2006 17:43

XDDDD si no reacciona es pq el pass no es correcto.
que te hace pensar que es el pass correcto?

Publicado por: nitric el 02/03/2006 00:47

jaja, me hace pensar que el pass es correcto el hecho que aparece en el olly!! y todos dicen que es facil el crackme 1, y yo no lo puedo sakar!!!! lei algo de hacer breakpoints pero no tengo ese pluguin del que leí en un manual :( también aparece en w32dasm para vb :( no puedo hacer nada :(

jeje, pistas plsss, he leído manuales del olly, es por eso que encontré eso que aparece ahí, pero no puedo avanzazr más que eso :(

pido ayudas por aka :) je, gracias :D

Publicado por: john_evil el 02/03/2006 03:05

leete un manual de crackme ke hizo el pez.... eso te ayudara... el manual esta en la seccion de articulos de la web... sino estoy mal

Publicado por: nitric el 02/03/2006 03:31

gracias :) voy a bajarlo y ver ke onda :P

Publicado por: k1ll3r el 13/07/2006 14:13

Retp pasado :HappyDance2:
Excelente reto PescaoDeth, este fue mi primer reto en ing. inversa y me parecio super, seguire buscando tutos sobre este tema.
Saludos :Rock: :Rock: :Rock:

Publicado por: ElvisPresley el 14/11/2006 18:30

yo tengo unligero problema mi procesador no es de 32 bits para descomprimirlo.... chale

Publicado por: _cirrus_ el 15/11/2006 04:41

descomprimirlo ???? bueno te queda maquina virtual ;) virtual pc.

Publicado por: BlutSauger el 27/03/2007 16:14

:HappyDance2: :HappyDance2: Por fin despues de varios dias de investigar y aprender ya esta pasado este reto, espero que sea el primero de muchos, al final tenial el password frente a mis ojos y no lo veia, jajaja, tip: :google_lt: busquen y busquen manuales de ingenieria inversa enfocados a la plataforma en que hicieron el programita :diablo: ...

:Rock: :Rock: :Rock:

Publicado por: PescaoDeth el 05/06/2007 17:11

si

Publicado por: PescaoDeth el 05/06/2007 18:16

solamente ollydbg.
lee acerca de ollydb y sus plugin.

Publicado por: _cirrus_ el 05/06/2007 18:22

mira algun tutorial asi vas preparandote para los que vienen :)

Publicado por: Stevenmn el 06/06/2007 00:49

man eso es asi como cuando uno come algo el cuerpo toma tiempo en digerirlo hay que leerlos varias veces hasta que uno vaya viendo como es la cosa hacerlo y bueno eso lleva tiempo y si quiere avanzar rápido pues dedicación y perseverancia jejeje.

Publicado por: PescaoDeth el 06/06/2007 00:50

ese es el chiste.
que no sean =les. la idea esque vayas aprendiendo ing inversa y a ocupar bien el ollydb.
sigue practicando con otros crackmes, en la web de ricardo narvaja encontraras mucho material.
http://www.ricardonarvaja.com.ar/
saludos

Publicado por: perverthso el 07/02/2008 16:40

bueno como eres creo nuevo user no sabras q yashira fue banneado mas de una vez ^^.png, ahora el mensaje fue el 14/05/2005 23:07 ahora de lasversiones anteriores hubo algunos cambios pero creo con los tutos de narvaja con eso basta
http://www.ricardonarvaja.info

Publicado por: Dc_dR_aND1000 el 05/06/2009 16:28

si son los mejores y te ayudan con el ollydbg tambn puedes encontrar un olly dbg con los plugin mas "potentes" y otros "no tan potentes" los tengo todos y lean el manual de narvaja, pero le faltan como 3 pdf pero no son muy "cruciales" son de mas desarrollo a los hadcoded, tambn tiene como sinco capitulos para crackeo en vb con native code y pcode es muy completo y te lo explica todo con mansantas y dibukitos!!! tam bn que hasta yo lo entendi!!! jajaja

Publicado por: Dc_dR_aND1000 el 05/06/2009 16:29

pdta: tambn tiene tutes sobre unpack para otros retos!!!

Publicado por: msmtotti el 11/06/2009 15:30

CITA(PescaoDeth @ 14/05/2005 17:07) *
hechale un ojo a un tuto que puse en la seccion de cracking, es uno muy sencillo y básico



Donde esta la seccion de tutoriales?????

Publicado por: Dc_dR_aND1000 el 28/06/2009 15:35

no se compliquen la vida!!!
en la web de Ricardo Narvaja hay muy buenos tutes hechos por COCO (ese es su apodo) para VB6 y VB5, despues de leer eso se les va a hacer todo lo relacionado con VB mucho mas facil !!!
voy a dar unas palabras claves que salen para VB6 (para el 5 salen en el tutew de COCO)

CÓDIGO
call [eax+000000a0]
o
CÓDIGO
call [ecx+000000a0]
con estos dos Co..... se les va a hacer mas facil que la xaxu los crackme 1,2 y el 3

heavy.gif muy buena suerte!!!! heavy.gif

Publicado por: sisoyyosi el 13/12/2011 18:15

Buenas, no va a ser facil entrarle a esta zona de la ingenieria inversa, pero bueno de a poco se avanza,
como no se un carajo de esto podria resolver el reto si encuentro algun tuto con un crakme que sea parecido al del reto.
Si alguien tiene algun link se lo agradeceria.
Pescao no me queda claro la ubicacion exacta del tuto que vos te referis
(hechale un ojo a un tuto que puse en la seccion de cracking, es uno muy sencillo y básico),
podrias poner el link?.

OO.png

Publicado por: g30rg3_x el 14/12/2011 01:47

Buenas,

PescaoDeth habla o mas bien se refiere al famoso curso de introducción al cracking con ollydbg desde cero por ricardo narvaja asi como los concursos, los cuales se puede descargar desde su web storage...

http://ricardonarvaja.info/WEB/

Sin embargo yo recomiendo para los mas experimentados leer las famosas "teorías numeradas" que conforman el curso nuevo, ya que atacan/comentan como saltarse protecciones reales y normalmente no se detienen a explicar lo obvio...

http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/

Saludos