Curso de Cracking - Cómo matar los bytes

7 - Cómo matar los bytes

[editar]
Curso gratis creado por JaMaikito. Extraido de: http://www.indaya.com
21 de Febrero de 2006
Bueno, con demoras pero henos aquí. Bienvenidos al capítulo número 7 de este cursillo de cracking. Hasta ahora hemos visto como desensamblar un programa, reconocer los saltos necesarios, etc...
En este capítulo veremos como matar los bytes, es un tema extremadamente sencillo, así que será breve :D. Como recordaremos el salto JE se correspondía con el valor hexagesimal 84 / 74 y el JNE con el valor 85 / 75 , qué significa entonces esto de "matar los bytes", quiere decir realizar el cambio que habíamos hecho en el ollydbg de forma permanente.
Para esto utilizaremos un editor hexagesimal, aquí utilizaremos el Hiew, lo puedes descargar de la zona de descargas de indaya-->seguridad-->cracking o haciendo click aqui **Hiew**, tiene un entorno gráfico al estilo del softice, o sea que lo manejaremos con el teclado. Las funciones que nos interesarán son:

  • F4: Mode--> aquí cambiaremos en como queremos ver el programa Text, Hex (hexagesimal), Decode.
  • F7: Search--> nos servirá para ubicar la cadena que querramos cambiar.
  • F3: Edit --> Para realizar la edición.
  • F9:Update-->para que se mantengan los cambios realizados.
  • F10:Quit --> mmmmmmm.......
    Bueno teniendo todo esto desensamblaremos el Crackme v1.0 que tenemos desde el capítulo 3, buscamos donde se hallaba el salto, como no soy tan malvado como para hacerlos hacer todo el trabajo de nuevo jajaja, les recordaré que el salto se hallaba en la dirección 401243 , allí veremos que al costado se halla el valor hexagesimal que es 74 07, lo que haremos es lo siguiente, tomaremos una hoja y un papel y anotaremos este valor hexagesimal seguido de algunos más consecutivos para poder encontrar la cadena en el Hiew.
    Ej. nos quedaría algo así: 74 07 E8 18 01 00 00 EB 9A
    Una vez que tenemos esto corremos el Hiew y abrimos el Crackme1.exe .
  • Una vez que lo tenemos allí presionamos F4 y elegimos el modo Hex,
  • luego F7 e insertamos la cadena que queremos, nos posicionamos sobre el 74 (JE) ,
  • le daremos al F3 y lo cambiaremos por un 75 (JNE) ,
  • tocaremos F9 para que se actualice y luego F10 para salir
  • Ahora abran el programa e intenten registrarse ;) . jajajajja. Espero que les haya gustado, escríbanme si tienen dudas o comentarios:  JaMaikito@hotmail.com
[editar]

38 opiniones

Exelente curso

Este curso es muy bueno gracias por compartirlo
Va bien el curso.

Me parece bien el curso por que viene a prueba de todo... Excelente tutorial y felicitaciones ya estoy desarmando cualquier programa que encuentre por ahi ;).
Necesito descargarme el curso. ¿como lo hago?.

Es un buen curso, pero lo necesito para estudiarlo y provarlo en un pc sin conexion. Me podrias enviar por email algun link?.
Muy bueno.

Hola, este curso está muy bien para aquellos que se inician en la ingeniería inversa. Solamente tengo una observación, en el curso (lección 3 y 4) se habla de un messagebox que está ahí para despistarnos. Creo que no es así ya que si al registrarnos escribimos por ejemplo un '5' en name y aceptar, aparece el messagebox que se maneja en el curso como de despiste.
Ótimo site.

Queria saber eficiente uma forma eficiente como descobrir senhas de orkut e msn sei que vocês sabem tudo sobre isso um abraço e parabens pelo trabalho.
1 2 3 4 5 6 7 ... 8 | siguiente >

Cursos gratis relacionados con 'Curso de Cracking'

La ingeniería inversa se basa en quitar, remover, suspender uno o más temas de protección... Más »
Completo curso acerca de los virus informáticos, historia, clasificación, protección...

Autor y licencia de 'Curso de Cracking'


Curso gratis de JaMaikito. Extraido de: http://www.indaya.com CopyLeft
Licencia GNU Free Documentation License: http://www.gnu.org/copyleft/fdl.html
Este contenido ha sido recopilado por el equipo de Wikilearning. Todo el contenido recopilado se ha obtenido respetando y comunicando en nuestro site la licencia de cada fuente.
Wikilearning tiene permiso expreso por escrito de los autores para publicar los contenidos que ha extraído de otras webs, incluyendo su uso comercial.