comment
IRC Chat
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Parchear programa para registrarlo

  • 1 Respuestas
  • 4818 Vistas

0 Usuarios y 2 Visitantes están viendo este tema.

Conectado ANTRAX

  • *
  • Administrator
  • Mensajes: 5409
  • Actividad:
    20%
  • Reputación 33
  • ANTRAX
    • Ver Perfil
    • Underc0de
    • Email
  • Skype: underc0de.org
  • Twitter: @Underc0de
« en: Octubre 02, 2014, 09:56:58 am »
Para este tutorial usaremos el programa DWG to IMAGE converter.

Al iniciar el programa nos muestra una pantalla con las siguientes caracteristicas


Si hacemos click donde dice Register


Y si le ingresamos cualquier Codigo para registrarnos


Bueno, ya tenemos algunas pistas por donde empezar para atacar a este programa. Antes de ejecutarlo en el OllyDBG, le damos una mirada con el RDG para saber si esta empaquetado y en que lenguaje fue hecho.


Para suerte nuestra no esta empaquetado.
Cargamos el ejecutable en el OllyDbg y buscamos en las Strings la Cadena “Register Failure...” ( Este mensaje aparecio en la nag cuando ingresamos un codigo erroneo).

Lo encontramos en esta direccion; junto a estas cadenas que nos indican que estamos por buen camino


Vamos a hacer doble click en la linea de “Congratulation....”; llegamos aca


Colocamos un BP en las siguientes direcciones

004235A8 004235C0 004235D8

Ejecutamos el programa (F9). Ingresamos cualquier codigo; en mi caso puse


Hacemos Click en Register y el Programa para en nuestro primer BP. Indicandonos con una flecha roja ha donde ira a para el salto una vez que se ejecute.


Primer BP; verifica si hemos ingresado algún dato; si no lo hemos ingresado nos muestra la NAG . Traceo con F8 hasta llegar al segundo BP. NO entraremos en la CALL ; porque vamos a parchar para que funcione el programa sin limitaciones.


El salto ira a la dirección : 004236A7 [donde nos mostrara el cartelito de que el codigo que ingresamos es incorrecto]


Corremos el Programa [F9]



Desaparece el texto de [Unregistered] y la opcion de REGISTER.

Guardamos los cambios en un nuevo archivo; programa crackeado.

Autor: tHOBAS


Conectado Gabriela

  • *
  • Co Admin
  • Mensajes: 877
  • Actividad:
    3.33%
  • Reputación 15
    • Ver Perfil
    • Email
« Respuesta #1 en: Octubre 03, 2014, 03:56:28 am »

Citar
Para suerte nuestra no esta empaquetado.
  ;D

Gracias por el aporte!

G.

 

¿Te gustó el post? COMPARTILO!



Gray Hat Python: Programación en Python para hacking e ingeniería inversa

Iniciado por dracko.rx

Respuestas: 5
Vistas: 5888
Último mensaje Abril 04, 2016, 01:55:09 pm
por noxonsoftwares
Nueva versión de REMnux, la distribución Linux para el análisis e Ingeniería Inv

Iniciado por morodog

Respuestas: 0
Vistas: 2301
Último mensaje Abril 11, 2013, 10:58:44 am
por morodog
[UNDERTIP]Conocimientos necesarios para realizar ingeniería inversa

Iniciado por sadfud

Respuestas: 1
Vistas: 3385
Último mensaje Junio 19, 2017, 05:28:06 pm
por zoro248
ScoopyNG para la detección de máquina virtual VMWARE

Iniciado por .:UND3R:.

Respuestas: 8
Vistas: 4083
Último mensaje Mayo 29, 2015, 01:03:09 pm
por camaron27
[PEDA] Python Exploit Development Assistence para GDB

Iniciado por MagoAstral

Respuestas: 3
Vistas: 3936
Último mensaje Enero 15, 2016, 11:51:04 am
por Jio