imagen:

Descarga adjunta al post
Karcrack escribió:Con cambiar el offset 0x1722D del archivo protegido por 0x84 me salto tu proteccion ... no uses comparaciones simples...
entiendo.. me parecie que te referia a la contraseña pero no estaba seguro.. y no entendia muy bn.. voy a descargarme HexWorkShop jejejeKarcrack escribió:Me refiero a que abriendo un fichero protegido con un editor hexadecimal y reemplazando el Offset numero 0x1722D por un 0x84... haciendo esto, lo que se consigue es cambiar la comparacion de las cadenas, de un JNZ a un JZ, lo que hace que la comparacion de positivo en los casos en los que deberia dar negativo...
No se si me he explicado bien, pero resumiendo, modificando eso tu stub aceptara cualquier contraseña menos la correcta xD
Espero que me hayas entendido
Nota: Cuando se añade un '0x' delante de un numero indica que esta escrito en base 16, osea, Hexadecimal
jaja .. tienes razón acepta cualquier contraseñaKarcrack escribió:Con cambiar el offset 0x1722D del archivo protegido por 0x84 me salto tu proteccion ... no uses comparaciones simples...
es el resultado de mis grandes protecciones compilando a P-CODE se solucionaal-hacker escribió:jaja .. tienes razón acepta cualquier contraseñaKarcrack escribió:Con cambiar el offset 0x1722D del archivo protegido por 0x84 me salto tu proteccion ... no uses comparaciones simples...
saludos
naaaaaKarcrack escribió:Si
Te recomiendo que agregues algun Anti-Debugger, que compiles como P-CODE y que compares de otras formas (no simplemente var1 = var2)...
hay que mejorar el code :PPsymera escribió:naaaaaKarcrack escribió:Si
Te recomiendo que agregues algun Anti-Debugger, que compiles como P-CODE y que compares de otras formas (no simplemente var1 = var2)...
p-code solo lo vuelve mas facil para la decompilacion
es practicamente como publicar el codigo fuente del programa
el vbdecompilerFaxu189 escribió:hay que mejorar el code :PPsymera escribió:naaaaaKarcrack escribió:Si
Te recomiendo que agregues algun Anti-Debugger, que compiles como P-CODE y que compares de otras formas (no simplemente var1 = var2)...
p-code solo lo vuelve mas facil para la decompilacion
es practicamente como publicar el codigo fuente del programa