Реверсинг. Задай вопрос - получи ответ

Обсуждение в разделе «Реверсинг», начал(-а) 0x0c0de, 2.09.2007.

  1. neprovad

    neprovad Elder - Старейшина

    Регистрация:
    19.10.2007
    Сообщения:
    902
    Одобрения:
    276
    Репутация:
    59
    угораешь чтоль)
    берешь в руки SAE и вручную переименовываешь классы как тебе нравится. кроме автоматических утилит надо и мозг подключать
     
  2. SekirBoshka

    SekirBoshka Member

    Регистрация:
    25.05.2012
    Сообщения:
    78
    Одобрения:
    28
    Репутация:
    0
    Подскажите тутор или статьи почитать по исследованию crackme , в котором участвует регистрация через сеть...
     
  3. zero_day

    zero_day New Member

    Регистрация:
    9.11.2012
    Сообщения:
    56
    Одобрения:
    1
    Репутация:
    0
    Хочу протестировать эксплоит (файл html с уязвимостью) для браузера по средствам OllyDBG. Как мне запустить связку эксплоит и браузер и просмотреть в OllyDBG момент падения?
     
  4. Crack_Me

    Crack_Me New Member

    Регистрация:
    25.11.2012
    Сообщения:
    6
    Одобрения:
    0
    Репутация:
    0
    Почему не работает окно показа причины в Ольке ? Вот это Клац
     
  5. po[w]er

    po[w]er Banned

    Регистрация:
    1.10.2012
    Сообщения:
    57
    Одобрения:
    0
    Репутация:
    0
    всё же работает....
     
  6. grimnir

    grimnir Members of Antichat

    Регистрация:
    23.04.2012
    Сообщения:
    1 114
    Одобрения:
    830
    Репутация:
    231
    Такой вопрос- чем можно скопировать текст из Ribbon меню? Пробовал ресторатор, еще утилиты для поиска и захвата текста из окна, не берут текст
     
    _________________________
  7. qwerty667

    qwerty667 Banned

    Регистрация:
    10.11.2012
    Сообщения:
    13
    Одобрения:
    0
    Репутация:
    0
    Подскажите пожалуйста книгу по реверсингу неизвестных форматов файлов, частных примеров в инете куча, а фундаментальный подход нигде не описан толком.
     
  8. neprovad

    neprovad Elder - Старейшина

    Регистрация:
    19.10.2007
    Сообщения:
    902
    Одобрения:
    276
    Репутация:
    59
    А что тут описывать то? Подход очень прост. Берем софт который читает\пишет файл. Бряк на чтение\запись и раскручиваем вложенные функции до тех пор где формируется буфер записи\чтения. Готово.
     
  9. qwerty667

    qwerty667 Banned

    Регистрация:
    10.11.2012
    Сообщения:
    13
    Одобрения:
    0
    Репутация:
    0
    Спасибо. К сожалению это частный случай, бывает, например, что файл создает некое мед оборудование, проприетарное, доступа к софту нет, есть только итоговый файл. Как быть в таком случае?
     
  10. neprovad

    neprovad Elder - Старейшина

    Регистрация:
    19.10.2007
    Сообщения:
    902
    Одобрения:
    276
    Репутация:
    59
    Снять дамп rom памяти с оборудования или на чем там основан софт в железке. Смотрим какой процессор, читаем даташиты, используем ida или внезапно пишем свой процессорный модуль. Все как всегда, ничего нового.
     
  11. desTiny

    desTiny Elder - Старейшина

    Регистрация:
    4.02.2007
    Сообщения:
    1 006
    Одобрения:
    444
    Репутация:
    94
    может, не стоить реверсить "некое мед оборудование"?
     
  12. Smapt

    Smapt Elder - Старейшина

    Регистрация:
    29.01.2008
    Сообщения:
    31
    Одобрения:
    32
    Репутация:
    3
    Добрый день,
    есть программа по определенному адресу в которой (каждый раз разный) находится число (каждый раз разное). Далее число отправляется по сети, т.е. само число узнать можно. Какие есть способы проследить место в котором число генерируется?
     
  13. alexey-m

    alexey-m Elder - Старейшина

    Регистрация:
    15.07.2009
    Сообщения:
    518
    Одобрения:
    100
    Репутация:
    37
    способ клубка например :D
    есть итоговое число, вот от него и пляши в обратном порядке, пока не дойдешь до начала, то бишь в твоем случае места, где генерятся эти числа, учитывая логику работы программы, чтоб сократить время поиска процы
     
    Это одобряет 1 пользователь.
  14. neprovad

    neprovad Elder - Старейшина

    Регистрация:
    19.10.2007
    Сообщения:
    902
    Одобрения:
    276
    Репутация:
    59
    Бряк на функцию send или чем там отсылается, через стек определяем откуда вызов шел и кто заполнял буфер для отправки. Всё.
     
  15. DeepBlue7

    DeepBlue7 Elder - Старейшина

    Регистрация:
    2.01.2009
    Сообщения:
    359
    Одобрения:
    50
    Репутация:
    12
    Что за сигнатура файла - PackageFile [0x50, 0x61, 0x63, 0x6b, 0x61, 0x67, 0x65, 0x46, 0x69, 0x6c, 0x65, 0x00, 0x00, 0x01, 0x00, 0x00, 0x00, 0x4b, 0x3b, 0xad, 0x4c......] ?

    Известно что версия - 1, используется zlib, заголовок, видимо, 32 байта.


    Пример: http://www.mediafire.com/?5tmocxrk0i489ha
     
    #955 DeepBlue7, 7.03.2013
    В последний раз редактировалось: 7.03.2013
  16. Anonimus0

    Anonimus0 New Member

    Регистрация:
    2.12.2010
    Сообщения:
    1
    Одобрения:
    0
    Репутация:
    0
    Зацепить поток

    Доброго всем времени суток, отлаживаю процесс который маппит файл в память, запускает процесс explorer и в его контексте запускает поток на выполнение. Адрес в памяти куда передается управление я получаю и хочу поставить брейкпойнт на точку входа в поток по адрессу imm.setBreakpoint, но immunity debagger выдает, что set breakpoint unable to read of debugget process. Как установить брякбряк? Приаттачится к процессу не получается, он сразу завершается после возобновления его функционирования. Какие варианты есть для подключения к такому потоку? :confused:
     
  17. [XOR]

    [XOR] New Member

    Регистрация:
    24.07.2012
    Сообщения:
    6
    Одобрения:
    0
    Репутация:
    0
    Всем привет. Есть прога, написана на Visual Basic 6, декомпиляция дала следующий результат:
    Помогите разобраться что к чему и какой код регистрации.
     
  18. ADeKBaT

    ADeKBaT Member

    Регистрация:
    21.12.2011
    Сообщения:
    1
    Одобрения:
    11
    Репутация:
    0
    Чем можно отснифать отстук в базу данных, я вижу как нызывается база данных даже вижу значения которые она получает, мне нужен логин и пароль. чем его можно отснифать

    \\уже узнал
     
    #958 ADeKBaT, 29.03.2013
    В последний раз редактировалось: 30.03.2013
  19. rostik08

    rostik08 New Member

    Регистрация:
    12.03.2013
    Сообщения:
    2
    Одобрения:
    0
    Репутация:
    0
    Доброго времени суток! Есть программа, при запуске генерит код и ждет ответ, рабочая пара пароль-отзыв у меня есть. Открываю процесс в памяти после запуска, подставляю и все работает. Подскажите способ или патчер, чтоб каждый раз вручную это не менять. Спасибо.
     
  20. swt1

    swt1 Elder - Старейшина

    Регистрация:
    16.02.2008
    Сообщения:
    306
    Одобрения:
    78
    Репутация:
    21
    rostik08
    напишите свой лодырь или патч, в чем проблема?