Guelter#1 [SOLVED By Whivel]

Stato
Discussione chiusa ad ulteriori risposte.
bene, il primo tutorial sul dumping (e sull'ebfe) è pronto....
sono anche risucito ad eliminare la necessità del code injection, di cui parlerò nella terza parte (la seconda è il carck, quindi la terza si concentrerà maggiormente sul code injection, visto che sappiamo come fare)

http://whivel.altervista.org/tutorial/
 
è un programma che ho fatto io.... guarda in alto nel tutorial

tutorial ha detto:
Strumenti Usati
OllyDbg + Plugins + Scripts http://whivel.altervista.org/programmi/
Vb Decompilator Lite http://whivel.altervista.org/programmi/
Lord Pe http://whivel.altervista.org/programmi/
WRMemory http://whivel.altervista.org/programmi/
Editor Esadecimale (consiglio HexWorkShop)
 
Ho finito un altro tutorial, su come crackare il programma.. :grin1:

http://whivel.altervista.org/tutorial/
 
bravsissimo hai dato un sacco di dettagli e soluzioni :grin1:
pero' la cosa che si chiude con la X, è un bug per colpa mia uff, non è quello che volevo sucedesse :(
Senza che ricompilo il sorgente (che poi magari cambiano gli offset e tu hai già scritto tantissimo nei tutorial) puoi far finta che non ci sia il bug della X?

We ma gli altri sono morti? O Whivel vi ha lasciati senza parole?

Preddy
 
potremmo far finta che non esiste (prova a ricompilare il sorgente per me e vedo se vale la pena cambiare gli offset) ma questo permetterebbe a qualcuno (io ci ho già pensato e riuscito ^^) ad un altro modo per togliere il nag.... di questo metodo non scriverò il tutorial perchè voglio lasciare spazio alle altre persone
 
Ragazzi ho rivisto il codice reversato, basta modificare 8 byte per eliminare il nag screen :)

PS: se volete riprenderlo, l'ho ricompilato senza la [X] di chiusura che era un bug.
 
inviami per pm la soluzione degli 8 byte (così per curiosità)
 
in pratica fai l'hook dell'Api WriteMemory :)
cosi' EAX ritorna 0 e tutto file liscio, a differenza di una noppata che potrebbe creare problemi con i registri. Sopratutto in applicazioni piu' estese.
Se non hai afferrato bene lo ri-crakko e te lo mando ^^
 
insomma invece di noppare la chiamata e i push relativi, fai ritornare 0 all'api writememory sempre e comunque, giusto?
 
Stato
Discussione chiusa ad ulteriori risposte.