Реверсинг. Задай вопрос - получи ответ

Discussion in 'Реверсинг' started by 0x0c0de, 2 Sep 2007.

  1. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Софтайс непохэк. Вот грейт, например, советует юзать KD. Завиртуаленую винду, с опцией отладки ядра, если говорить хэкерскими словечками. Действительно, довольно удобно, даже source code view есть. А вот syser полное говно, иногда от бряка на MessageBox в explorer'е - получается бсод, хотя удобно сделан интерфейс.
     
  2. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Кто нить пробовал аспакнуть Gleam v1.00?
    Если можно то поясните хоть в общих чертах!
     
  3. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    Ссылку на софт... или залейте куда-нибудь...
     
  4. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Воть: http://www.fastsatfinder.com//
    Fast Satfinder 2.6.0
     
  5. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    Там экзекриптор, а не Gleam.

    Если с английским хорошо- читайте на английском. Если нет - там есть ман и на русском + скрипты
    http://tuts4you.com/search.php?q=Execryptor+&r=0&s=Search&in=&ex=&ep=&be=&t=all&adv=0

    а так же вот, анпакер.

    http://www.cracklab.ru/f/index.php?action=vthread&topic=10070&forum=1&page=-1
     
  6. xXvladXx

    xXvladXx Elder - Старейшина

    Joined:
    28 Oct 2007
    Messages:
    77
    Likes Received:
    54
    Reputations:
    5
    а чем можно вскрыть проги для псп? псп-плайстейшин портативная... сори щас пример проги кинуть не могу:( так как с компом проблеммы а сам нашел халявный вай фай и сижу с псп
     
  7. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    если я ничего не путаю, то IDA берет бинарники с соньки на ура.
     
  8. nitr0

    nitr0 Elder - Старейшина

    Joined:
    13 Mar 2007
    Messages:
    32
    Likes Received:
    10
    Reputations:
    -3
    Скажите ета - Morphine v1.2, зараза както распаковывается?
    П.С. В Гугле был нече путнего е нашел
     
  9. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    >>Скажите ета - Morphine v1.2, зараза както распаковывается?

    http://tuts4you.com/search.php?q=Morphine+&r=0&s=Search&in=&ex=&ep=&be=&t=all&adv=0
     
    3 people like this.
  10. Грот

    Грот Elder - Старейшина

    Joined:
    24 Jan 2008
    Messages:
    110
    Likes Received:
    36
    Reputations:
    0
    у меня следующяя проблема беру FreeCryptor последний в паблике распаковываю его 2 спосабами первый ручками с использованием imprec PETools ну и ольга
    2 способ deupack
    теперь о главном начинаю ломать да простит меня GlOFF открываю оба фаила в ольге ставлю бряк на крете фаил жму ф9
    выбираю что криптовать жму в случии распаковки deupack все ок бряк встал где нужно
    а в случии когда ручками то бряк не срабатывает а кидает меня х.. знает куда в чем подвох всегда счиал что распаковка ручками намного надежней а тут я зашел в тупик есть подозрения на плагины может кто что посоветует
     
    #50 Грот, 4 Feb 2008
    Last edited: 4 Feb 2008
  11. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    Файл в студию
     
  12. Slip

    Slip Member

    Joined:
    26 Jun 2007
    Messages:
    14
    Likes Received:
    10
    Reputations:
    1
    Он просто сравнивает размер своего файла с числом зашитым в программе.
    Code:
    0040302E     B8 707F0000                MOV EAX,7F70 <---размер файла
    00403033  |. 3BD8                       CMP EBX,EAX
    00403035  |. 8945 84                    MOV DWORD PTR SS:[EBP-7C],EAX
    00403038  |. 74 17                      JE SHORT FreeCryp.00403051
    
    Путь к своему файлу получается через GetModuleFileName.
     
    1 person likes this.
  13. Грот

    Грот Elder - Старейшина

    Joined:
    24 Jan 2008
    Messages:
    110
    Likes Received:
    36
    Reputations:
    0
    slil.ru/25438393 вот здесь 2 фаила распакованые 2 мя способами
    я знаю как ломать сечас я хочу узнать почему распакованая deupack ом программа
    работает стабильней посмотрите вложеные фаилы в распакованом ручками не удалина секция

    а за совет спасибо таким способом не ломал хотя сечас можно после чистки вернуть размер до 32*732 и внести изминения в программу тоесть 7FDC и должно работать я обычно просто меняю переход на безусловный не задумываясь о его причине но что из за веса я знал.
     
    #53 Грот, 5 Feb 2008
    Last edited: 5 Feb 2008
  14. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Да забей этот салл нопами и не парься ;)
    00403139 |. E8 7BFEFFFF CALL Dumped_.00402FB9
     
  15. Грот

    Грот Elder - Старейшина

    Joined:
    24 Jan 2008
    Messages:
    110
    Likes Received:
    36
    Reputations:
    0
    я знаю как ломать!!!!
    вы мне подскажите, откройте эти фаилы особенно тот что ручками и посмотрите можно ли поставить бряк на апи функции это у меня в ольги касяк или программа такая так та я все изменил что нужно постопришлось ставить бряк по другому а это отнимает время обясняю 2 раз на той что я распаковывал ручками бряк ложиться не правильно(возможно антиотладка) а на той что распакованна deupack ом все нормально.
     
  16. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    %)
    Все там норм ставится. В обоих файлах)
     
  17. Грот

    Грот Elder - Старейшина

    Joined:
    24 Jan 2008
    Messages:
    110
    Likes Received:
    36
    Reputations:
    0
    подскажи может плагины стоят не те
    у меня стоит
    CmdBar AdvancedOlly v1.26 beta остальные убрал


    может ольгу пропатчит нужно или еще что
     
  18. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    AdvancedOlly v1.26 и Phantom и какая бы там небыла антиотладка все должно быть норм

    если какие траблы ставь апаратный бряк, или не на вызовы апи, а на первый байт апи (bp XXX)
     
  19. Грот

    Грот Elder - Старейшина

    Joined:
    24 Jan 2008
    Messages:
    110
    Likes Received:
    36
    Reputations:
    0

    так и делаю но это не совсем удобно
     
  20. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    опции мб не поставлены те, что надо у плагинов