Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: fairoox en Diciembre 19, 2015, 10:46:58 PM

Título: Cracking Windbot 10.82
Publicado por: fairoox en Diciembre 19, 2015, 10:46:58 PM
Hola a todos!

Primero que nada dejenme decirles que soy nuevo en el foro y estoy empezando a aprender acera del tema del cracking.

Me gustaria pedirles si me pudiesen ayudar a crackear el siguiente programa: Windbot 10.82

Estuve buscando informacion de como hacerlo y encontre el siguiente programa"Ollydbg" que sirve para este tipo de tareas, sin embargo en la informacion que encontre esta personaba crackeaba un antivirus, el cual estaba hecho en visual basic 6.0 y no tenia ningun shield.

Ahora yo intento hacerlo mismo pero mediante el programa de "Protection_ID" me dice que el windbot contiene la siguiente informacion:

Scanning -> C:\Program Files (x86)\WindBot\xtefctjc.exe
File Type : 32-Bit Exe (Subsystem : Win GUI / 2), Size : 11260928 (0ABD400h) Byte(s) | Machine: 0x14C (I386)
Compilation TimeStamp : 0x560BC03B -> Wed 30th Sep 2015 10:58:03 (GMT)
[TimeStamp] 0x560BC03B -> Wed 30th Sep 2015 10:58:03 (GMT) | PE Header | - | Offset: 0x00000128 | VA: 0x00400128 | -
[TimeStamp] 0x560BC03B -> Wed 30th Sep 2015 10:58:03 (GMT) | DebugDirectory | - | Offset: 0x00A602B0 | VA: 0x026D9CB0 | -
[!] Executable uses TLS callbacks (1 total... 0 invalid addresses)
[!] Executable uses SEH Tables (/SAFESEH) (2459 calculated 2459 recorded... 0 invalid addresses)
[File Heuristics] -> Flag #1 : 00000100000001001100001100000011 (0x0404C303)
[Entrypoint Section Entropy] : 8.00 (section #5) ".vmp1   " | Size : 0xA62334 (10887988) byte(s)
[DllCharacteristics] -> Flag : (0x8100) -> DEP | TSA
[SectionCount] 7 (0x7) | ImageSize 0x2338000 (36929536) byte(s)
[Export] 0% of function(s) (0 of 1) are in file | 0 are forwarded | 0 code | 0 data | 0 uninit data | 0 unknown |
[Debug Info] (record 1 of 1) (file offset 0xA602AC)
Characteristics : 0x0 | TimeDateStamp : 0x560BC03B (Wed 30th Sep 2015 10:58:03 (GMT)) | MajorVer : 0 / MinorVer : 0 -> (0.0)
Type : 2 (0x2) -> CodeView | Size : 0x3B (59)
AddressOfRawData : 0x22D9C70 | PointerToRawData : 0xA60270
CvSig : 0x53445352 | SigGuid 78C6B3B0-5367-4040-B9F319C65969E3B4
Age : 0x2 | Pdb : Z:\WindBot\gui\Release\windbot.pdb
[!] Ubisoft UBX detected !
[!] VM Protect v1.60 - v2.05 detected !
[CompilerDetect] -> Borland Delphi (unknown version) - 20% probability
- Scan Took : 1.562 Second(s) [00000059Eh (1438) tick(s)] [503 of 577 scan(s) done]


A lo que pude entenderle, no supe en que lenguaje esta hecho y tiene 2 shields que serian:  [!] Ubisoft UBX detected ! y [!] VM Protect v1.60 - v2.05 detected !

Y no se si me pudiesen ayudar a enseñar como hacerlo con este programa, muchas gracias.
Título: Re:Cracking Windbot 10.82
Publicado por: ANTRAX en Diciembre 23, 2015, 08:24:51 PM
Hola @fairoox (https://underc0de.org/foro/index.php?action=profile;u=52133)

Lo que tenes que hacer es buscar los unpackers de Ubisoft UBX y VM Protect v1.60 - v2.05 y desempacarlos y así te quedará el código listo para trabajarlo.
No suele ser facil encontrarlos, tampoco te será facil crackearlo. Aún así cualquier cosa que necesites, solo escribe en el foro y trataremos de ayudarte!

Saludos!
ANTRAX