No tiene anti-debug
No tiene virtualización de código
No está empaquetado
No está obfuscado ni encriptado
No tiene anti-dump
Simplemente intenta parchear el Mensaje a "Cracked" y luego evita que el anti-tamper detecte que has editado el ejecutable

Según he analizado, lo único que has hecho es modificar el puntero del texto que apunta desde "Memory tampered" y cambiarlo al puntero de "Memory not tampered", en una aplicación real el único cambio que se conseguiría es que el texto se vea diferente, la aplicación seguiria sin estar crackeada, se ve claramente que así ha sido pues solo se han modificado 5 bytesBl4ckV escribió: Ahí va compañero.[Enlace externo eliminado para invitados]
Stingered escribió: 13 Feb 2023, 00:06 Qué entiendes? Recibiste el mensaje de que el EXE no fue manipulado tan bien como el DLG descifrado. Hay algo más que haga este crackme que explique por qué no está crackeado? Porque no lo veo.
![]()
Stingered escribió: 23 Feb 2023, 00:09 Entonces, Cuántos métodos antimanipulación "simples" hay en este crackme? Parece que tiene una verificación de interrupción de software, como mínimo. Encontré "una" rutina que puedo omitir la verificación si la deshabilito, pero parece que no puedo cambiar la rutina para cargar un mensaje de buen chico. Alguna pista que quieras lanzar?
Stingered escribió: 27 Abr 2023, 21:29 Apologies, but I strayed into a game.
I look at this again... I run a hash checker against crackme EXE and it shows two hashes, bas64 and MD5.
A routine was found that compares the two hashes (calculation of good vs. bad hash). I change the code to move the original hash to RDX instead of a bad hash:
mov RDX, RCX
Instead of moving bad hash to RDX.
[Enlace externo eliminado para invitados]
In debugging, I get to the "Not tampered" section of code ", but Delphi EXE throws an exception instead of starting DLG "Not Handled".
[Enlace externo eliminado para invitados]
should be working, in my opinion, so I'm confused at this
point.
[Enlace externo eliminado para invitados]