Underc0de

[In]Seguridad Informática => Ingeniería Inversa => Mensaje iniciado por: .:UND3R:. en Marzo 05, 2014, 03:06:36 AM

Título: [F.A.Q] ¿Eres nuevo? - Aprende Ingeniería Inversa desde cero
Publicado por: .:UND3R:. en Marzo 05, 2014, 03:06:36 AM
(http://www.tutorial.hu/ikonok/ultimate_3d_set1/seguridad.png)
F.A.Q Ingeniería inversa

última modificación: 05/03/2014

Introducción
El siguiente hilo contiene una recopilación de toda la información necesaria para poder indagar en el mundo de la Ingeniería Inversa sin poseer algún tipo de conocimientos previos, se sugiere considerablemente la lectura de este hilo antes de postear dudas en el sub-foro. El autor de esta recopilación de información no se responsabiliza por el mal uso que se brinde de este.

Preguntas frecuentes (F.A.Q)

-¿Qué es ingeniería inversa?

CitarEl objetivo de la ingeniería inversa es obtener información o un diseño a partir de un producto accesible al público, con el fin de determinar de qué está hecho, qué lo hace funcionar y cómo fue fabricado. Hoy en día los productos más comúnmente sometidos a ingeniería inversa son los programas.
para más información clic Clic aquí (http://es.wikipedia.org/wiki/Ingenier%C3%ADa_inversa)

-¿Qué es un cracker?
Se suele referir a una persona como cracker cuando:
Citar
Mediante ingeniería inversa realiza: seriales, keygens y cracks, los cuales sirven para modificar el comportamiento o ampliar la funcionalidad del software o hardware original al que se aplican, y se los suele utilizar para saltearse restricciones como por ejemplo que un programa deje de funcionar a un determinado tiempo, o que sólo funcione si es instalado desde un CD original, etc.
para más información clic Clic aquí (http://es.wikipedia.org/wiki/Cracker)

-¿Como empezar desde cero?
Para empezar desde cero con el arte de la Ingeniería inversa podemos estudiar los siguientes tutoriales:
-Tutorial:Introducción al cracking con OllyDBG desde cero
Autor: Ricardo narvaja
Link del tutorial:Clic aquí (http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/)

-¿Donde encuentro herramientas?
Opción 1 web:Clic aquí (http://tuts4you.com)

-¿Donde buscar tutoriales?
Pare encontrar tutoriales, contamos como primera opción la página de Ricardo narvaja, en ella se encuentra una gran cantidad de contenido que pueden facilitarnos para lograr un objetivo.
opción 1:Clic aquí (http://ricardonarvaja.info/WEB/buscador.php)
opción 2:Clic aquí (http://www.google.com)

-¿Como pedir un crack?
El subforo de ingeniería inversa, brinda ayuda a aquellos que se han quedado atascado en la obtención de un serial o crack,etc. Es decir aquellos usuarios que tienen un interés por aprender y entender el porqué de las cosas.

-¿Es necesario manejar algún lenguaje de programación sobre todo ASM para comenzar a crackear?
Esta es una de las preguntas más comunes planteadas por los usuarios o visitantes, La respuesta es NO ES NECESARIO aun que si es un complemento fundamental para un mejor entendimiento del código a reversear, es decir no se necesita manejar el lenguaje de manera directa ni mucho menos saber programar en ASM, tan solo se necesita conocer APIS o nemónicos de instrucciones importantes como operaciones booleanas o instrucciones de saltos condicionales, estas son claramente explicadas en el documento: "Introducción al cracking desde cero" por lo que para poder comenzar a crackear no se requiere conocimientos previos.
(*La adición de conocimiento y experiencia facilita el estudio y el entendimiento del porqué de las cosas pero aun así no es un requerimiento, de todas maneras puedes aprender haciendo clic aquí (http://www.mediafire.com/view/ijc4am0y48hbc4w/ASM.pdf)).

-¿Cual es el Sistema operativo(SO) más óptimo para reversear(crackear) programas?
En cuanto al depurador OllyDbg fue diseñado primerizamente bajo la plataforma de Windows XP de 32 bits, aun así es compatible para el SO Windows 7, de todas formas es recomendable utilizar XP, en caso de no disponer de tal SO se puede montar una máquina virtual:
Vmware player:Clic aquí (http://www.vmware.com/products/player/)
Virtualbox:Clic aquí (https://www.virtualbox.org/wiki/Downloads)

CitarSi van a usar vm de virtualbox tengan tildado en "aceleración" VT-x and AMD-V
esto permitirá usar hw bp, yo hoy bajé un sp3 y tildé aquella opción y ando testeando mis scripts funcionando sin problema (no como antes)

de lo contrario no podrán usarlo, esto es debido al registro dr5 y 6 que por defecto guarda cierto valor fijo, al tildar aquella opción usa otro módulo para guardar algun valor relacionado
puede confirmarse en tickets como
https://www.virtualbox.org/ticket/477
https://www.virtualbox.org/ticket/11302).

Apuromafo

-¿El estudio y conocimientos de protecciones de crackme's se podrían llevar a un programa comercial?
Claramente es posible aplicar los estudios y conocimientos pero generalmente nunca de manera directa, esto debido a que cada programa es diseñado por un programador distinto, por ende cada software posee un sistema de seguridad diferente, aunque si se pueden tomar ideas generalizadas que pueden ser muy útil en el logro de un objetivo.

-¿Cómo plantear una pregunta de manera correcta sin incumplir las normas del foro?
Las preguntas planteadas en este subforo generalmente carecen de información, esto por causa de querer evitar incumplir las normas. Se es muy difícil poder analizar un ejecutable al cual no poseamos o desconozcamos su nombre, por lo que subir el instalador nos sería de gran ayuda. Al igual que las preguntas mal redactadas, sin avances o sin intentos, debemos saber que redactar las opciones fallidas pueden ser muy útiles para aquellos usuarios que intentan solventar las preguntas, ya que se optimiza el tiempo en cuanto al análisis del ejecutable y descarte de posibilidades.
(*Se pide no aludir al nombre o empresa del programa dentro del post)
Título: Re:[F.A.Q] ¿Eres nuevo? - Aprende Ingeniería Inversa desde cero
Publicado por: rollth en Marzo 05, 2014, 08:11:34 AM
muy interesante, y muy buenos los tutoriales de ricardo narvaja, yo los estoy utilizando.
Título: Re:[F.A.Q] ¿Eres nuevo? - Aprende Ingeniería Inversa desde cero
Publicado por: 79137913 en Marzo 05, 2014, 08:41:28 AM
HOLA!!!

Me viene bien para aprender, estoy medio oxidado en este tema.

GRACIAS POR LEER!!!
Título: Re:[F.A.Q] ¿Eres nuevo? - Aprende Ingeniería Inversa desde cero
Publicado por: ANTRAX en Marzo 05, 2014, 09:15:55 AM
Yo tambien me sumo!
Gracias por compartir tus conocimientos UND3R!
Título: Re:[F.A.Q] ¿Eres nuevo? - Aprende Ingeniería Inversa desde cero
Publicado por: manuelle en Marzo 15, 2015, 08:38:40 PM
hola,intento crackiar una aplicasion  lo que me detiene es que tiene un depurador y eso me detiene intente arreglármelas solo pero no puedo, no entiendo como hacerle a eso ,me podrían sacar de dudas?  :'( tengo entendido que eso lo usan para licencias etc.
el programa consiste en una dll y un ejecutable.
Título: Re:[F.A.Q] ¿Eres nuevo? - Aprende Ingeniería Inversa desde cero
Publicado por: Cl0udswX en Marzo 16, 2015, 02:35:50 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
hola,intento crackiar una aplicasion  lo que me detiene es que tiene un depurador y eso me detiene intente arreglármelas solo pero no puedo, no entiendo como hacerle a eso ,me podrían sacar de dudas? 

Cual es tu duda?
Cual es la aplicacion?

Citar:'( tengo entendido que eso lo usan para licencias etc.
el programa consiste en una dll y un ejecutable.

Explicate mejor hermano, ya que si no te tomas el tiempo necesario en plantear una duda no esperes que niguno de nosotros se tome el tiempo en responderte. Explica mejor, aporta mas informacion, y recuerda pedir las cosas con amabilidad.

Aqui somos una comunidad en la que disfrutamos ayudar a los demas, pero eso no significa que haremos las cosas por ti. Ponle empeño y saludos.
Título: Re:[F.A.Q] ¿Eres nuevo? - Aprende Ingeniería Inversa desde cero
Publicado por: Digital Shadow en Mayo 31, 2015, 11:52:30 PM
Es hora de organizarse y aprender, estoy listo, gracias por el aporte, sacare provecho
Título: Re:[F.A.Q] ¿Eres nuevo? - Aprende Ingeniería Inversa desde cero
Publicado por: .:UND3R:. en Junio 02, 2015, 07:21:32 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Es hora de organizarse y aprender, estoy listo, gracias por el aporte, sacare provecho

Gracias a ti, ya sabes si tienes dudas, puedes contar conmigo siempre cuando tu interés sea aprender y no juankear ese software específico en donde no se encuentra el crack en Internet, saludos amigo :)
Título: Re:[F.A.Q] ¿Eres nuevo? - Aprende Ingeniería Inversa desde cero
Publicado por: Baxtar en Junio 04, 2015, 02:49:09 AM
QUe debugger me sugieren uso fedora
Título: Re:[F.A.Q] ¿Eres nuevo? - Aprende Ingeniería Inversa desde cero
Publicado por: apuromafo en Julio 09, 2020, 12:59:38 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
QUe debugger me sugieren uso fedora
si es para depurar en linux puedes comenzar en gdb, si es para depurar una app de windows, recomiendo uso de máquina virtual y lo demás es instalar un sistema operativo donde puedas usar el conocimiento que hay, en el pasado no habían herramientas al alcance, hoy hay demasiada información, solo hay que ir priorizando de a poco :) saludos
Apuromafo