Помогите разобрать генерацию wpa ключа на роутере. (роутер netgear, wnr612v2, с прошивкой от дом.ру) Есть переменная wl_ssid_ath0 которая и есть wifi пароль (генерируется на роутере). Вот ELF файл http://rghost.ru/private/49372586/059056ac77534f9daf57c4b1f6c73f5c В нем все и происходит (хотябы формально), хотелось бы узнать как работает генерация пароля, зависит ли он от mac адреса?
для распаковки exe защищенным vmprotect'ом (VMProtect v1.63 - v2.xx) существует ли решение для чайника (который ни черта не понимает в ollydbg) т.е анпакер который распакует по счету в раз? облазил поисковики, наткнулся только на инструкции всякие где непонимающему человеку очень легко запутаться при отладке приложения вылетает окно о том что включен отладчик и программа будет закрыта
Распаковщика этого протектора не видел.Чтобы вмпротект не палил отладчик нужно либо на уже пропатченном с измененным заголовком работать с плагинами для сокрытия от антиотладки - StrongOD, Hide Debugger, PhantOm.Релиз от Shadow неплох, как по мне. http://tuts4you.com/download.php?list.4 - релизы олли, защищенные от определения процесса отладки и не только http://tuts4you.com/download.php?list.9 - плагины к ней http://tuts4you.com/download.php?400.list.11.50.download_name.ASC - видео туториалы и статьи по снятию вмпротекта, будет от чего отталкиваться.Попрактикуйся в распаковке.
Нет, не зависит. Там примерно такoe: Code: buf[0] = 0; for(i = 0; i < 4; ++i) sprintf(buf, "%s%d", buf, rand() / 10 *10); printf("nvram set wl_ssid_ath0=%s", buf);
есть приложение которое при запуске выдает base64 ключ, после декодирования выдает что-то вроде "u·™Ђ[ћ»sАГ", что это такое и что с этим делать дальше?
есть приложение которое при запуске выдает base64 ключ, после декодирования выдает что-то вроде "u·™Ђ[ћ»sАГ", что это такое и что с этим делать дальше? ограниченный набор байт, на который можно смотреть =) Ну а если серьезно, то за ответом на твой вопрос, надо лезть в отладчик. Возможно используется измененный base64 для отвода глаз, возможно это и есть информация (не текстовая). Впредь выкладывайте нечитабельную информацию в шестнадцатеричном виде (HEX), её, так будет легче анализировать.
004019CB - декодирование вопросов 00401AC8 - декодирование ответов Декодер единый - 0040BFC4 Code: func_0040BFC4(this, void * src, void * dst, char flag); Хочется алгоритм разобрать - смотри, как устроена функция, она короткая. Вопросы: http://pastebin.com/Nv4UsCpi Ответы: http://pastebin.com/gxsrsp28
В общем назрел вопрос реверсинга билда новой версии UFR Stealer. Собственно подскажите местонахождение данных т.н. создателя билда. Старые способы увы не работают, в Olly даже после распаковки какой-то мусор.
Можно чем нибудь открыть код готового вируса blackenergy? И удасться ли достать из него что то нужное? например путь к админке ддосера. Или там авторизация?
Существует ли сайт с crackme, где удобно отмечать, какие crackme были сломаны мной? Короче говоря, удобный инструмент для отслеживания своего прогресса.
Доброго времени суток. Есть видео-кодек для вебинаров GoToMeeting. Кодек устанавливается либо с помощью стандартного установщика (exe-файл), либо вручную: 1. скопировать библиотеку G2M.dll куда-нибудь, например в C:\TEMP 2. зарегистрировать библиотеку, например так - regsvr32 C:\TEMP\G2M.dll Некоторые видео-проигрыватели (MPC-HC, VLC) могут воспроизводить G2M4 видео без установки кодека. Недавно появился новый видео-кодек G2M5. Эксперименты показали, что при небольшом битрейте кодек G2M5 обеспечивает хорошее качество видео. (кодек G2M4, кодек G2M5) Проблема. Библиотека G2M.dll напрямую не поддерживает режим записи в формате GoToMeeting (можно только воспроизвести ранее записанное видео). Что нужно: - изменить библиотеку G2M.dll (добавить возможность записи видео и звука в формате GoToMeeting из других программ) - добавить возможность выбора частоты кадров (по умолчанию только 29.97 fps) Это реально ?
Т.е. пользователю GoToMeeting не предоставляется ПО, которое кодирует в этот формат? Все реально, только долго и дорого.