Que se Necesita para la Ingeniería Inversa

Iniciado por Stuxnet, Noviembre 30, 2011, 09:17:15 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Noviembre 30, 2011, 09:17:15 PM Ultima modificación: Junio 19, 2015, 10:00:00 PM por Cl0udswX
Tener conocimiento en el lenguaje ASM (ensamblador)

Que es ASM

Se denomina lenguaje máquina a la serie de datos que la parte física de la computadora o hardware, es capaz de interpretar.

Una computadora digital o, mejor dicho, su parte física, sólo distingue  datos de tipo binario, es decir, constituidos por dos únicos valores a los que se denomina valor 0 y valor 1 y que, físicamente,  se materializan con tensiones comprendidas entre 0 y 4.0 voltios y entre 4 y 5 voltios, respectivamente. Para representar datos que contengan una información se utilizan una serie de unos y ceros cuyo conjunto indica dicha información.


Algunos ASM

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta Paquete para programar aplicaciones para Windows con MASM (Microsoft Macro Assembler).

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta Ensamblador para DOS, Windows y Linux. Soporta tanto 16, 32 como 64 bits. Open Source.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta Ensamblador alternativo pera orientado mas que nada a Linux. Soporta 16, 32 y 64 bits. Open Source.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Debugger's

Es un programa usado para probar y depurar (eliminar los errores) de otros programas (el programa "objetivo"). El código a ser examinado puede alternativamente estar corriendo en un simulador de conjunto de instrucciones (ISS), una técnica que permite gran potencia en su capacidad de detenerse cuando son encontradas condiciones específicas pero será típicamente algo más lento que ejecutando el código directamente en el apropiado (o el mismo) procesador. Algunas depuradores ofrecen dos modos de operación - la simulación parcial o completa, para limitar este impacto.

Entre los mas comunes tenemos

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Hex editor

Un editor hexadecimal (o editor de archivos binarios o editor de bytes ) es un tipo de programa de ordenador que permite al usuario manipular la fundamental binarios (0 / 1, cero / uno) datos que componen los archivos de computadora . Tenga en cuenta que los archivos de computadora puede ser muy pequeño (sólo un nombre, sin contenido) a muy grandes (de contenido que abarcan varios discos duros). Un archivo de computadora típica ocupa varias áreas en el plato (s) de una unidad de disco, cuyo contenido se juntan para formar el archivo. Editores hexadecimales que fueron diseñados para leer ("parse") y editar sector los datos de los segmentos físicos de disco o los discos duros a veces fueron llamados editores de sector o de los editores de disco .

Entre estos tenemos

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Tutoriales

Bien aqui les dejo la web de maestro del cracking Ricardo Narvaja No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Los tutoriales para OllyDbg No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

y algunos manuales de Programacion

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta



buen aporte :D  gracias por compartir! salu2
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Hey si me hace falta cual me recomiendas, bueno antes de verlos y comprenderlos, en tu opinion asi de facil, grafico, y potente.
Aunke nada es facil, d todas formas quiero tu opinion.
Saludos.
System32
XD
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hey si me hace falta cual me recomiendas, bueno antes de verlos y comprenderlos, en tu opinion asi de facil, grafico, y potente.
Aunke nada es facil, d todas formas quiero tu opinion.
Saludos.

Debugger que te recomiendo es el ollydbg , un heditor hexadecimal te recomiendo el HexWorkshop

vee esto son tutosd sobre el ollydbg No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Buen post.
Venta de diseños - Contactar por MP

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Muchas graxias amigo.
Saludos.
System32
XD
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Excelente articulo!  8)
y encima casi todo descarga directa! (clap)


Febrero 23, 2013, 08:31:00 PM #11 Ultima modificación: Febrero 23, 2013, 08:37:28 PM por Oberon
buenas. muy buena introduccion  sobre que se necesita para aprender a crackear, con respecto a programacion en asembler, bueno queria poner algunos de mis tutoriales que hice hace algun tiempo

esta en el FTp de ricardo:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

son 8 capitulos, el curso todavia no lo he terminado pero te dara cierto conocimieto para que puedas investigar y desarrollarte como programador.

Este lenguaje te servira para que puedas crear tus primeros cracks, keygen, lodaer etc, aunque paresca mas dificil que un lenguaje de alto nivel, a mi parecer es mucho mas facil hacer algoritmos para crear keygen y otras aplicaciones sobre cracks.
En ciertas ocaciones cuando hice keygens solo tenia que copiar el codigo ASM que ubicaba con el ollydbg como el algoritmo que generaba la serie y ademas arreglaba algunas direcciones de la memoria y el keygen estaba listo.

Ademas de eso aprenderas a utilizar las apis de window y como funciona en la practica.

Bueno Saludos


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Se te agradese, tuve la aportunidad de leerlos hace un tiempo muy bien explicados espero que continues con los cursos.

Saludos.

PD: Un gusto tenerte en el foro espero que aportes mucho.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

si unos de mis planes esta en continuar ojala ahiga gente interesada en los manuales jejeje, sobre todo por que siempre quise orientarlo a ing. inversa. estuve ausente jeje por que no vi una seccion de programacion de asm en el foro... seria interesante agregarlo..

saludos

Pues buen aporte @stuxnet, creo que lo fundamental en Ing. Inversa es la dedicación y no desmayar ante algo que no se "entienda" ya que de poco a poco va uno agarrando terreno, por ejemplo si un prog nos gana a la "primera" habra una revancha pero para eso hay que leer y prácticar.

Saludos

faltaría agregar..

debuggers en modo usuario y modo kernel (listar ambos)
programas para reconocer protecciones
programas analizadores y editores PE
programas visualizadores de objetos (handles,etc)
programas para detectar hooks
plugins de olly
etc