Реверсинг. Задай вопрос - получи ответ

Discussion in 'Реверсинг' started by 0x0c0de, 2 Sep 2007.

  1. !_filin_!

    !_filin_! Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    86
    Likes Received:
    40
    Reputations:
    16
    может дамп кривой?
     
    1 person likes this.
  2. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    http://cracklab.ru/art/?action=view&id=371

    почитай тут. как раз твоя проблема рассматривается.
    если не получится - зальешь файл на обменник).
    хотя в этой статье все подробно до безобразия)

    дамп здесь ни при чем. он про импорт говорит. с дампом у fsg вообще проблем нет)
     
    #22 0x0c0de, 6 Sep 2007
    Last edited: 6 Sep 2007
    1 person likes this.
  3. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    0x0c0de, !_filin_! Респект ребята.
    Оказалось адреса Import Adress Table не правильные вписывал, т.е. не я вписывал, а на прогу надеялся! Покапался в памяти распакованной проги нашел в ручную эту таблицу и просчитал размер, ну и потом собрал импорт -> Запустилось :)))

    // P.S. Аказывается распаковка не так уж и сложно, CrackLab рулит!!! :)
     
  4. Krey

    Krey Member

    Joined:
    8 Sep 2007
    Messages:
    0
    Likes Received:
    16
    Reputations:
    -20
    Привет всем, посоветуйте дизассемблер.
    Проблема такая я написал прогй на асме и потерял сурс.
    Заранее спасибо.
     
  5. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    А что же по памяти никак не восстановить!?Тогда Ida
     
  6. !_filin_!

    !_filin_! Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    86
    Likes Received:
    40
    Reputations:
    16
    Иду не каждый скачать может....если что пробуй kWdsm
    //гм...если только начал значит потерял сырец от проги которая выводит месседж бокс чтоль?)))
    ответ в ПМ кинь лутше...
     
    #26 !_filin_!, 17 Sep 2007
    Last edited: 17 Sep 2007
  7. Krey

    Krey Member

    Joined:
    8 Sep 2007
    Messages:
    0
    Likes Received:
    16
    Reputations:
    -20
    вопрос решен, спасибо !_filin_!
     
    1 person likes this.
  8. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    Меня некоторое время интересует такой вопрос. Есть много книг по асму для начинающих. Там описаны основные инструкции + даны несложные примеры. НО. Так речь идет о дос приложениях и вообще о работе в этой ОС. Так вот. Есть ли литература по асму для вин (не создание интерфейса, о чем рассказано в замечательном туторе Iczelion'a на васме, а работа с файлами, сетевые приложения, что-то полезное для реверсера и тд)?
     
  9. Boccob

    Boccob Elder - Старейшина

    Joined:
    4 May 2007
    Messages:
    37
    Likes Received:
    18
    Reputations:
    1
    Справочник по winapi + wasm.
    Иногда гугл.
    В большинстве случаев помогает.
     
  10. !_filin_!

    !_filin_! Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    86
    Likes Received:
    40
    Reputations:
    16
    Есть хорошая книга Г.В. Галисеева Самоучитель. Ассемблер Ibm Pc. Линк не даю, у меня печатный вариант
     
  11. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    2Piflit
    Книги по асму.
    http://forum.antichat.ru/thread31398.html
     
    1 person likes this.
  12. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Вот ещё очень хорошая книжка:
    http://bit-bait.ucoz.ru/Manuals/assembler_na_primeraxbazovyy.rar

    Название: Ассемблер на примерах. Базовый курс
    Автор: Рудольф Марек
     
    1 person likes this.
  13. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Какой способ получения адреса загрузки ядра оптимальнее и актуальнее:
    - через PEB.
    - через SEH и последующим поиском в памяти сигнатуры "MZ".
    - через снятие со стека адресса, при загрузке модуля, и поиском в памяти сигнатуры "MZ".

    Может ещё есть какие-нибудь способы получения адреса загрузки ядра, без использования WinAPI (LoadLibrary)?
     
    1 person likes this.
  14. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    >>получения адреса загрузки ядра

    Вы, наверное, не так выразились. вы имеете в виду определение адреса загрузки или kernel32 или ntdll. Но это никак не ядро. Ядро хранится в файле Ntoskrnl.exe.

    Для наибольшей совместимости, адрес загрузки лучше получать через SEH.
     
  15. presidentua

    presidentua милиционер Античата

    Joined:
    4 Nov 2007
    Messages:
    305
    Likes Received:
    236
    Reputations:
    15
    Уважаемые гуру реверсинга!

    ASProtect 2.1x SKE -> Alexey Solodovnikov?

    Есть ли автоматические распаковщики?
     
  16. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    Анпакер есть для версии 2.0 аспра...
    http://syd.nightmail.ru/stripper.dhtml

    Мануалы можно почитать здесь
    http://tuts4you.com/search.php?q=Asprotect%252525202.1x%25252520Ske&r=0&s=Search&in=&ex=&ep=&be=&t=downloads&adv=0
     
    1 person likes this.
  17. presidentua

    presidentua милиционер Античата

    Joined:
    4 Nov 2007
    Messages:
    305
    Likes Received:
    236
    Reputations:
    15
    сенкс

    Не хотелось вручную, но видимо придется.

    Спасибо!
     
  18. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    писдежь,, для наибольшей совместимости наод брать сигнатуру образа kernel32
    с диска иискатьв памяти а через esh никакнебольш ая сивоестимость!
     
    1 person likes this.
  19. presidentua

    presidentua милиционер Античата

    Joined:
    4 Nov 2007
    Messages:
    305
    Likes Received:
    236
    Reputations:
    15
    Такая хня с СофтАйсом: у меня под основной Виндой он не работает. Поставил ВМВаре и под ней Виндовс 2000. СофтАйс сразу нормально работал - так шустренько. А потом надоело мне расширение 640-480 вот и поставил драйвера из ВМВаре Толлз.

    Сразу же СофтАйс начал жутко тормозить. Задержка между моим действием и откликом - минут 5.

    Что посоветуете?
     
  20. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    ты изобрел машину времени?)

    в статейка как все праивльно и без косяков инсталлить:
    http://cracklab.ru/art/?action=view&id=281
    да и не юзай 4толе большие разрешения...