Ir al contenido principal

Entradas

Reversing(XII): Solución Reto Yoire "04_crackme_hard"

En este post la  solución a otro de los retos de  'reversing'  de la plataforma  Yoire . Este reto tiene el  tí tulo  " 04_crackme_hard "  y mi valoración sobre su dificultad es:   ★ ★ ☆ ☆☆ . Su  enunciado  dice lo siguiente: Descarga y analiza el ejecutable (PE) suministrado, e indica la solución en el recuadro de texto mostrado más abajo. Y nos dan un archivo ejecutable ( 04_crackme_hard .exe). Solución:  Abro el archivo en OllyDbg. Lo ejecuto en modo depuración y  aparece el siguiente mensaje : El programa detecta que se está ejecutando desde un depurador ( 'debugger' ) y muestra esta ventana con objeto de evitar el análisis . Intento averiguar qué técnica 'anti-debugging' está utilizando para ver si puedo evitar esa protección. Para ello, reinicio la ejecución en modo depuración y  busco  todas las llamadas con destino fuera del módulo actual  realizadas en el programa ( en la parte super...

Reversing(XI): Solución Reto Yoire "01_crackme_very_easy"

En este post la  solución a uno de los retos de  'reversing'  de la plataforma  Yoire . Este reto tiene el  tí tulo  " 01_crackme_very_easy "  y mi valoración sobre su dificultad es:   ★ ☆ ☆ ☆☆ . Su  enunciado  dice lo siguiente: Descarga y analiza el ejecutable (PE) suministrado, e indica la solución en el recuadro de texto mostrado más abajo. Y nos dan un archivo ejecutable ( 01_crackme_very_easy .exe). Solución:  Ejecuto este fichero y se me pide que introduzca un número de serie .  Incluyo una cadena cualquiera de caracteres y dígitos , por ejemplo: "abc123", y , tras pulsar 'Check serial' ,   se muestra un mensaje de error : Utilizo OllyDbg  para realizar un análisis dinámico de la aplicación.  Abro en esta herramienta el archivo ejecutable  y   empiezo el análisis buscando  todas las cadenas de texto o  'strings'  utilizadas en el programa ( en la parte superior ...

Reversing(X): Solución Reto RingZer0 Team "Windows x86 Reversing is cool!"

En este post la  solución a uno de los retos de  'reversing'  de la plataforma  RingZer0 Team . Este reto tiene el  tí tulo  " Windows x86 Reversing is cool! "  y mi valoración sobre su dificultad es:   ★ ★ ☆ ☆☆ . Su  enunciado  dice lo siguiente: The key of this challenge is to understood what`s going on. Y nos dan un archivo ejecutable ( 1231fa8523f32a9118993946bccfb9ec203 .exe). Solución:   Ejecuto  este fichero   y  se me pide que introduzca una clave : Introduzco una cadena cualquiera de caracteres y dígitos , por ejemplo: "abc123",  y se muestra un mensaje de error : Utilizo OllyDbg  para realizar un análisis dinámico de la aplicación.  Abro en esta herramienta el archivo ejecutable  y   empiezo el análisis buscando  todas las cadenas de texto o  'strings'  utilizadas en el programa ( en la parte superior izquierda de la ventana principal:  clic ...