Реверсинг. Задай вопрос - получи ответ

Discussion in 'Реверсинг' started by 0x0c0de, 2 Sep 2007.

  1. Anarh1st

    Anarh1st Member

    Joined:
    19 May 2010
    Messages:
    32
    Likes Received:
    5
    Reputations:
    0
    Ок, спасибо. А с помощью чего это можно сделать?
     
  2. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    CFF Explorer
     
    _________________________
  3. Anarh1st

    Anarh1st Member

    Joined:
    19 May 2010
    Messages:
    32
    Likes Received:
    5
    Reputations:
    0
    Благодарю
     
  4. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    Вопрос к новичкам.Статьи на какие темы Вы хотели бы увидеть в разделе ?
     
  5. awdrg

    awdrg Member

    Joined:
    30 Jan 2009
    Messages:
    195
    Likes Received:
    31
    Reputations:
    1
    хотел бы увидеть статью на тему защиты ПО от реверса
     
  6. stilyaga22

    stilyaga22 New Member

    Joined:
    7 Dec 2011
    Messages:
    72
    Likes Received:
    2
    Reputations:
    3
    подскажите храниться ли логин с пассом в сервере дельфи?interbase если да то где он может быть? и могу ли я счесть данные без логина и пароля? очень нужно блин ппц :( блин потеряли данные (
    [​IMG]
    [​IMG]
     
  7. stilyaga22

    stilyaga22 New Member

    Joined:
    7 Dec 2011
    Messages:
    72
    Likes Received:
    2
    Reputations:
    3
    ну ребят подмогите Ю подскажите :(
     
  8. stilyaga22

    stilyaga22 New Member

    Joined:
    7 Dec 2011
    Messages:
    72
    Likes Received:
    2
    Reputations:
    3
    ну никто не подскажет что ли? :eek:
     
  9. tim-oleksii

    tim-oleksii Member

    Joined:
    14 Mar 2011
    Messages:
    199
    Likes Received:
    10
    Reputations:
    0
    Кто-то анализировал кор дампы с помощью IDA Pro? Есть ли там такая возможность?

    Сейчас использую IDA только для интерактивности, после анализа в gdb.
     
  10. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    http://www.insidepro.com/kk/204/204r.shtml

    А вообще в чем вопрос? IDA у тебя видимо есть, возьми и проверь может или нет
     
    _________________________
    1 person likes this.
  11. tim-oleksii

    tim-oleksii Member

    Joined:
    14 Mar 2011
    Messages:
    199
    Likes Received:
    10
    Reputations:
    0
    Статью Криса я читал и искал как, вот и обратился за народной мудростью.
     
  12. 7anH05

    7anH05 New Member

    Joined:
    31 Aug 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    посоветуйте метод взлома для: "Электронный конструктор урока" - Основа

    там при инсталляции сразу идет интернет активация. Спомощью Olly приатачить не получается.
     
    #932 7anH05, 1 Sep 2012
    Last edited: 1 Sep 2012
  13. enzecoder

    enzecoder New Member

    Joined:
    29 Jul 2012
    Messages:
    45
    Likes Received:
    3
    Reputations:
    -1
    Посоветуйте как можно скрыть GUI программы путём прямого патчинга екзешника?
     
  14. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    811
    Reputations:
    231
    Найти вызов CreateWindow и поменять аргументы или найти в ресурсах интересующий диалог и отредактировать
     
    _________________________
  15. enzecoder

    enzecoder New Member

    Joined:
    29 Jul 2012
    Messages:
    45
    Likes Received:
    3
    Reputations:
    -1
    Найти нужный CreateWindow немогу, поскольку екзе не запускается из под ollydebug, в ресурсах диалог, непойму что редактировать Visible = False не робит...
    Code:
    object fmQuickConnect: TfmQuickConnect
      Left = 0
      Top = 0
      BorderIcons = [biSystemMenu, biMinimize]
      BorderStyle = bsSingle
      Caption = 'Agent'
      ClientHeight = 774
      ClientWidth = 420
      Color = clBtnFace
      Enabled = false
      Font.Charset = DEFAULT_CHARSET
      Font.Color = clWindowText
      Font.Height = -11
      Font.Name = 'Tahoma'
      Font.Style = []
      OldCreateOrder = False
      Position = poScreenCenter
      OnClose = FormClose
      OnCreate = FormCreate
      PixelsPerInch = 96
      TextHeight = 13
      object pnHeader: TPanel
        Left = 0
        Top = 0
        Width = 420
        Height = 100
        Align = alTop
        BevelEdges = [beBottom]
        BevelKind = bkTile
        BevelOuter = bvNone
        Color = clWhite
        ParentBackground = False
        ShowCaption = False
        TabOrder = 2
        DesignSize = (
          420
          98)
        object LogoImage: TImage
          Left = 17
          Top = 33
          Width = 48
          Height = 48
        end
      end
     
  16. MTV

    MTV New Member

    Joined:
    16 Feb 2011
    Messages:
    180
    Likes Received:
    2
    Reputations:
    0
    Почитай статьи про антиотладку, может помогут?)
    Вот хорошие статьи

    http://wasm.ru/article.php?article=ollydbg19

    http://wasm.ru/article.php?article=ollydbg20

    http://wasm.ru/article.php?article=ollydbg21

    http://wasm.ru/article.php?article=ollydbg22

    http://wasm.ru/article.php?article=ollydbg23
     
  17. enzecoder

    enzecoder New Member

    Joined:
    29 Jul 2012
    Messages:
    45
    Likes Received:
    3
    Reputations:
    -1
  18. user100500

    user100500 New Member

    Joined:
    17 Aug 2012
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Есть программа .net защищенная "9Rays.Net Spices.Net Obfuscator". Подскажите чем можно деобфусцировать?
     
  19. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    de4dot
     
  20. user100500

    user100500 New Member

    Joined:
    17 Aug 2012
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    о, спасибо. помогла, только имена классов вида Class45 получились, можно и это деобфусцировать как-то?