Reversing help

Stato
Discussione chiusa ad ulteriori risposte.

Garrett

Utente Silver
2 Luglio 2007
72
21
0
90
weilà!!

allora sto cercando di reversare un programmino vecchio vecchio ke kiede email e serial....

pdf2wordvk6.jpg



e quindi trovato con olly qualcs di interessante....

ollyjo2.jpg




non riesco + ad andare avanti perchè non so cosa fare.....heeeeeeeeeelp vi prego :cry1::cry1::cry1:
 
ma lol ovvio che nn funge....nn puoi noppare la stringa testuale nn ha senso,...devi cercare la routine di controllo che viene richiamata dalla pressione del tasto "OK"...una volta fatto,in giro pe ril codice dovresti trovare un salto condizionato (generalmente je,o jne) il quale controlla la correttezza del seriale.

Qnd lo hai trovato,invertilo. :D intanto trovalo. magari dimmi che programma è cosi posso scaricarlo e vedere...

Cmq questo è lo spirito giusto
Ah per cominciare è protetto da UPX...unpakkalo se no nn puoi lavorarci :D

LEGGI LA MIA GUIDA BENE ALMENO XD
 
ahem, come hai capito che è packato?!?

comunque la soluzione si vede dallo screen, se guardi un po' più in alto trovi il messagebox con thanks for registration) con appena prima un je
;)
 
ctrl_alt_canc ha detto:
ma lol ovvio che nn funge....nn puoi noppare la stringa testuale nn ha senso,...devi cercare la routine di controllo che viene richiamata dalla pressione del tasto "OK"...una volta fatto,in giro pe ril codice dovresti trovare un salto condizionato (generalmente je,o jne) il quale controlla la correttezza del seriale.

Qnd lo hai trovato,invertilo. :D intanto trovalo. magari dimmi che programma è cosi posso scaricarlo e vedere...

Cmq questo è lo spirito giusto
Ah per cominciare è protetto da UPX...unpakkalo se no nn puoi lavorarci :D

LEGGI LA MIA GUIDA BENE ALMENO XD



noppare la stringa testuale? devi aver capito male.... quello noppa un salto
Il motivo per cui non funziona è che la modifica funziona dopo l'unpacking.... quindi riavviando il programma i byte vengono sostituiti

:EDIT: NON è packato.... l'ho appena scaricato (anche se è un'altra build)
oltre all'indirizzo che ho detto prima devi noppare tutte le istruzioni (appena sopra) dopo "CMP EAX, 405" e prima di "MOV ESI,DWORD PTR SS:[ESP+E8]"
 
ctrl_alt_canc ha detto:
ma lol ovvio che nn funge....nn puoi noppare la stringa testuale nn ha senso,...devi cercare la routine di controllo che viene richiamata dalla pressione del tasto "OK"...una volta fatto,in giro pe ril codice dovresti trovare un salto condizionato (generalmente je,o jne) il quale controlla la correttezza del seriale.

Qnd lo hai trovato,invertilo. :D intanto trovalo. magari dimmi che programma è cosi posso scaricarlo e vedere...

Cmq questo è lo spirito giusto
Ah per cominciare è protetto da UPX...unpakkalo se no nn puoi lavorarci :D

LEGGI LA MIA GUIDA BENE ALMENO XD



ok farò come dici....ehm la tua guida l'ho scaricata....ora devo "SOLO" stamparla :grin1:

proverò e vi farò cnou!! :gasp1::gasp1::gasp1:

intanto grasias a tuttiiiii :shy1::shy1::shy1:
 
Whivel ha detto:
ctrl_alt_canc ha detto:
ma lol ovvio che nn funge....nn puoi noppare la stringa testuale nn ha senso,...devi cercare la routine di controllo che viene richiamata dalla pressione del tasto "OK"...una volta fatto,in giro pe ril codice dovresti trovare un salto condizionato (generalmente je,o jne) il quale controlla la correttezza del seriale.

Qnd lo hai trovato,invertilo. :D intanto trovalo. magari dimmi che programma è cosi posso scaricarlo e vedere...

Cmq questo è lo spirito giusto
Ah per cominciare è protetto da UPX...unpakkalo se no nn puoi lavorarci :D

LEGGI LA MIA GUIDA BENE ALMENO XD



noppare la stringa testuale? devi aver capito male.... quello noppa un salto
Il motivo per cui non funziona è che la modifica funziona dopo l'unpacking.... quindi riavviando il programma i byte vengono sostituiti

:EDIT: NON è packato.... l'ho appena scaricato (anche se è un'altra build)
oltre all'indirizzo che ho detto prima devi noppare tutte le istruzioni (appena sopra) dopo "CMP EAX, 405" e prima di "MOV ESI,DWORD PTR SS:[ESP+E8]"





uhm...la mia versione è pakata...indiscutibilmente pakata! nn sono mica imbecille :slick1:

cmq hai ragione ho letto male l'offset a cui ti riferivi :D ora lo unpakko poi vi dico

ah,datemi il link da cui lo avete preso voi,che lo scarico anche unpakkato
 
[size=xx-large]CE L'HO FATTAAAAAAAAAAAAAA


HO REVERSATO IL MIO PRIMO PROGRAMMAAAAAAAAAAAAAAAAAAAAAAAA
[/size]



[size=xx-large]VI VOGLIO BENEEEEEEEEEEEEEEEEEEEEEEE RAGAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA[/size]


Stasera festoneeeeeeeeeeeeeeeeee:grin1::grin1::grin1::grin1::grin1::grin1::grin1::grin1::grin1::grin1:
 
bè insomma :D qualche spintina la hai avuta...tuttavia LEGGITI quella fottuta guida...sul PC nn occore stamparla! nn è neppure tanto lunga...e se l0avessi letta avresti crakkato ad occhi chiusi sto programma :D

ah altra cosa...esercitati sui crack me va...
 
ctrl_alt_canc ha detto:
bè insomma :D qualche spintina la hai avuta...tuttavia LEGGITI quella fottuta guida...sul PC nn occore stamparla! [size=x-large]nn è neppure tanto lunga[/size]...e se l0avessi letta avresti crakkato ad occhi chiusi sto programma :D

ah altra cosa...esercitati sui crack me va...


LOL!!! :slick1:

la stampo xk [size=x-large]se leggo le 92 pagine[/size] sul computer divento + idiotz di ql ke sono....già mi manca un desfo di vista in + se mi metto a leggere sul pc :crazy1:

ps: sono di vicenza ctrl_alt_canc :grin1:
 
LOL di sicuro nn vengo ad insegnarti a casa XDXD

no cmq bravo abbiamo tt apprezzato l'impegno (anzi mi hanno stupito le risposte dei miei colleghi sopra)


per la guida...hai idea di qnt volte la ho riletta io? XDXD (Sul pc ovvio)
 
Referente http://www.ivanview.com/PDF-to-Word-Converter-review256.html
ctrl_alt_canc ha detto:
(anzi mi hanno stupito le risposte dei miei colleghi sopra)
in che senso?
e soprattutto perchè?
LOL
 
ah.... hai ragione... peccato perchè il reversing è come la programmazione, necessaria

@Chuzz
è difficile che riesca a fare ADESSO i crack di predator..... anche perchè questo era 1/10000000000000 più facile di quelli
 
ecco perchè non lo si sentiva più^^
 
Stato
Discussione chiusa ad ulteriori risposte.