Resultados 1 a 6 de 6
  1. #1

    Lightbulb Duvida Engenharia Reversa [W32Dasm]

    Gosto muito de engenharia reversa e tenho estudado muito nos últimos dias e estou com uma duvida. Gostaria de saber se eu posso rodar o processo de um modo que ele vá no debugger tipo passo a passo para comparar um programa registrado com um não registrado, um exemplo tenho um programa que tem uma proteção via porta COM(antiga porta mouse), com ela o programa abre normal, sem a proteção o programa abre mais pausa antes de entrar sem nenhum erro ou mensagem o que me esta dificultando encontrar a linha que trava ele e comparando as execuções no debugger eu ate encontrei uma linha push 0000000 mais não encontrei o que leva a ela e no debugger ela ocorre logo após carregar uma dll do windows uxtheme.dll que eu encontrei pelo W32Dasm no Debugger pelo modo em que ele pausa quando new threads, close threads.....
    Obrigado.

  2. #2
    Desculpa Postei na Área errada por favor Mover Duvidas Gerais

  3. #3
    Reverse Engineering Avatar de C0M3ND4D0R
    Data de Ingresso
    Oct 2007
    Localização
    Lins - SP
    Posts
    3.483
    Citação Postado originalmente por uyonk13 Ver Post
    Gosto muito de engenharia reversa e tenho estudado muito nos últimos dias e estou com uma duvida. Gostaria de saber se eu posso rodar o processo de um modo que ele vá no debugger tipo passo a passo para comparar um programa registrado com um não registrado, um exemplo tenho um programa que tem uma proteção via porta COM(antiga porta mouse), com ela o programa abre normal, sem a proteção o programa abre mais pausa antes de entrar sem nenhum erro ou mensagem o que me esta dificultando encontrar a linha que trava ele e comparando as execuções no debugger eu ate encontrei uma linha push 0000000 mais não encontrei o que leva a ela e no debugger ela ocorre logo após carregar uma dll do windows uxtheme.dll que eu encontrei pelo W32Dasm no Debugger pelo modo em que ele pausa quando new threads, close threads.....
    Obrigado.
    Brother, confesso que não entendi sua duvida....seja mais especifico, mais claro. A linha push 00000000 existem centenas, dependendo do programa, não ajuda muito.

    08 - Na abertura de um novo tópico seja claro e esteja de acordo com o assunto postado. No campo assunto deve-se colocar uma pequena introdução ao assunto relacionado. Tópicos com informações irrelevantes no campo assunto terão seus posts trancados ou deletados sem aviso prévio.
    valeu....abraços
    Eu não crio falhas em Softwares, eu exploro as já existentes...I'm not a Cracker, I am a "Professional Reverse Engineers"





    Minha Regra: ...(Do or Die)
    É extremamente proibido pedir: CHAVE DE ATIVAÇÃO/SERIAL/CRACKS/PATCHS/KEYGENS/…

  4. #4
    Tipo eu acho que ja ajudaria muito se eu pudesse debuggar o programa e ele fosse iniciando devagar linha por linha pq ai eu comparo ele com a proteção e sem a proteção teria como fazer isso??
    Eu ainda não me acostumei com os debuggers se tivesse tipo uns tutoriais de como utilizar melhor esse programas ajudaria muito

  5. #5
    Reverse Engineering Avatar de C0M3ND4D0R
    Data de Ingresso
    Oct 2007
    Localização
    Lins - SP
    Posts
    3.483
    Citação Postado originalmente por uyonk13 Ver Post
    Tipo eu acho que ja ajudaria muito se eu pudesse debuggar o programa e ele fosse iniciando devagar linha por linha pq ai eu comparo ele com a proteção e sem a proteção teria como fazer isso??
    Eu ainda não me acostumei com os debuggers se tivesse tipo uns tutoriais de como utilizar melhor esse programas ajudaria muito
    Ow brother, e dá para fazer isso,.....eu não sei qual é o grau de conhecimento que você tem, mais como dica eu recomendo há você usar o debugger Ollydbg...esse W32Dasm que você está usando é da velha guarda.....hoje os debuggers mais avançados são os: IDA e Ollydbg. Para iniciantes o Olly é perfeito.

    Eu ainda não me acostumei com os debuggers se tivesse tipo uns tutoriais de como utilizar melhor esse programas ajudaria muito
    Veja nesse endereço abaixo, é um curso sobre o Olly traduzido pelo amigo nart.....muito bom para quem quer aprender usar o Ollydbg
    Valeu.....abraços
    Eu não crio falhas em Softwares, eu exploro as já existentes...I'm not a Cracker, I am a "Professional Reverse Engineers"





    Minha Regra: ...(Do or Die)
    É extremamente proibido pedir: CHAVE DE ATIVAÇÃO/SERIAL/CRACKS/PATCHS/KEYGENS/…

  6. #6
    Vlw obrigado vou estudar qualquer duvida eu posto aki obrigado.

Tags para este Tópico

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •