PDA

Ver la versión completa : Problema con W32Dasm y Regedit



ferk93
02-01-2009, 13:41
Holaa a todos!

Estoy siguiendo un tutorial de HxC (nº 19) en el cual se crackea el editor del registro de windows.
El caso es que abro con el W32Dasm la copia de editor del registro y me salen unos dibujitos, como carpetas abiertas, cerradas, simbolos de horoscopos, caritas, circulos, rombos.. y ni una sola letra en el desensamblado.

Utilizo la version 8.7 Demo, el problema es que no me funciona ningun crack para registrarlo, podrias decirme si hay algun tutorial para crackearlo?

O si no, puedo crackear el registro con otro programa?

Saludos y FeliZ AñO!

hystd
02-01-2009, 16:55
Si en vez de abrir regedit.exe (o una copia de éste) para desensamblarlo, abres otro .exe distinto, ¿te ocurre lo mismo?

Tal vez el SO tenga habilitada alguna protección de antidebugger o similar (Asegúrate de que estás desensamblando una copia de regedit.exe en otro directorio y no el original en el directorio del sistema). Si con otro .exe el W3DASM te sigue fallando, prueba con otra herramienta de depuración, tipo OllyDbg o SoftIce, aunque ya tendrías que ver la similitud entre la guía que estas siguiendo en HxC con w32dasm y el que vayas a utilizar. Al fin y al cabo la dinámica y los procedimientos a seguir son los mismos y las instrucciones a modificar también.

Un saludo.

ferk93
02-01-2009, 17:11
W32Dasm muestra los mismos dibujos tambien al abrir un crackme muy sencillo.
Por cierto, uso WinXP SP 2, no se si tendra alguna funcion para no poder ser debuggeada.
Como decia en la guia, hice una copia en una carpeta de C:, aunque tampoco sale nada al abrirlo desde el escritorio.

Por cierto, al abrirlo con OllyDBG y buscar las cadenas de texto, no aparece el mensaje de error.

Saludos y gracias por tu tiempo!

hystd
02-01-2009, 18:10
Ok! entonces el problema es de w32dasm. Prueba con otra versión, aunque si te manejas con ollydbg te lo recomiendo mejor que el w32dasm. Personalmente lo prefiero dada su facilidad, forma de presentar los datos, información mostrada (código, pila, registros, etc...), opciones, herramientas y plugins, etc...

Un saludo.

Esperpentor
02-01-2009, 21:55
Saludos, a mi me parese que es el IDIOMA del Wdasm32, si mal no recuerdo a veces viene asi, jajaja, bueno es posible, pero como dice "ferk93", es mejor aprender a usar OLLY, al final resulta ser mas util, para poder usarlo podes seguir los promeros cursos de Ricardo Narvaja: http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DES DE%20CERO/EN%20FORMATO%20CHM%20por%20RedH@wK/ , una gran coleccion de cracking desde cero IN-PERDIBLE.

Ah el Olly lo puedes descargar de la misma Web de Ricardo, es mas el el primer curso del enlace de arriba te dara una URL para descargar el OLLY. Mas mascadito Imposible.

ferk93
02-01-2009, 22:46
Tambien es posible que sea el idioma, aunque no se como cambiarlo.
Por cierto, yo tambien me manejo mejor con el Olly, lo que pasa esq no me encuentra la dichosa cadena de texto del error.
Si podriais decirme algo al respecto..

Saudos y gracias por la ayuda!

SxR
03-01-2009, 01:38
No es el idioma, cuidado, el W32Dasm utiliza una fuente por defecto que no se ajusta a los estándares y por eso se ven esos simbolos. Vete a la opción de 'fuente' del menú 'archivo' creo y cambiala por otra que tengas en tu sistema, verás que los simbolitos desaparecen.

Yo podría ayudarte... pero como no sé qué preguntas aparte de lo del W32Dasm...

ferk93
03-01-2009, 01:55
Era cosa de la fuente, muchisimas gracias =).
Por cierto, tengo la version demo del W32Dasm, y no encuentro ningun crack que funcione (o no se se utilizarlo), mi pregunta es.. tienen las mismas funciones la version demo y la completa? Es facil crackearlo o solo es para un nivel mas avanzado? Si no es demasiado dificil.. hay algun tutorial para crackearlo?

Saludos y gracias a todos tambien por sus aportes.

SxR
03-01-2009, 03:07
Tienen exactamente las mismas funciones y es 100% utilizable. Acostumbrate a utilizar otro ya que el viejo W32DASM es algo viejillo aunque el vetusto siga funcionando a las mil maravillas.

ferk93
03-01-2009, 15:15
He conseguido crackear el registro aun sin encontrar la cadena de texto erronea mediante el Ollydbg, considerando que es mucho mas facil hacerlo con Olly que utilizando el W32Dasm y un editor Hex.
Por que Olly no encontraba esa cadena? O es que solo trabaja con las claves del registro?

Me parece un ejercicio de cracking bastante practico, si hay algun experto en el asunto podria hacer un tutorial renovado sobre el crack del regedit, seguro que hay gente que lo agradeceria.

Saludos a todos y gracias una vez mas!

SxR
03-01-2009, 18:31
No se a que tutorial te refieres ...