Реверсинг. Задай вопрос - получи ответ

Discussion in 'Реверсинг' started by 0x0c0de, 2 Sep 2007.

  1. Rockwel

    Rockwel New Member

    Joined:
    24 Jan 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Кто может подсказать

    Извените зарание может я пишу не в этом разделе,но
    кто может подсказать можно ли залить прогу на хост и ею работать в режиме он лайн,если да то как если нет то почему?

    //Заставил залогиниться =\
    Ветка не та. Работать в онлайне нельзя. Почему нет, читай спецификацию приложений и веб приложений, а так же немного о серверах и прочей мути. RTFM в-общем
     
    #761 Rockwel, 16 Feb 2011
    Last edited by a moderator: 16 Feb 2011
  2. rootmd

    rootmd New Member

    Joined:
    9 Dec 2010
    Messages:
    101
    Likes Received:
    3
    Reputations:
    -5
    как можно декодировать .key файл?

    Код:

    _http://pastebin.com/raw.php?i=ESbBfp9a
     
  3. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    rootmd
    Нужно реверснуть программу которая его использует.
     
  4. rootmd

    rootmd New Member

    Joined:
    9 Dec 2010
    Messages:
    101
    Likes Received:
    3
    Reputations:
    -5
    Программа 64-битный бинарник написан в С под linux... Есть хорошый софт чтоб декодировать? Бесплатный ...!?
     
  5. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    900
    Likes Received:
    275
    Reputations:
    59
    Условие содержит как говорится "взаимоисключающие параграфы". Используйте пиратскую версию IDA Pro и будет вам счастье
     
  6. rootmd

    rootmd New Member

    Joined:
    9 Dec 2010
    Messages:
    101
    Likes Received:
    3
    Reputations:
    -5
    Да но не могу найти IDA Pro 64 bit.

    нашел спс!
     
    #766 rootmd, 16 Mar 2011
    Last edited: 16 Mar 2011
  7. rootmd

    rootmd New Member

    Joined:
    9 Dec 2010
    Messages:
    101
    Likes Received:
    3
    Reputations:
    -5
    Вот декодировал, можно как-то в IDA Pro смотреть исходный код?
    а то тут только mov, cal send и т д
     
  8. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    900
    Likes Received:
    275
    Reputations:
    59
    Hex-rays используйте если таковой присутствует в комплекте. Спешу обрадовать - исходников вы не получите, разве что алгоритмы тех или иных функций программы в чуть более удобочитаемом виде, но уже достаточном для осознания масштабов ситуации.
    p.s. браться за дизассемблер не зная ассемблера сродни тому как браться за вождение автомобиля будучи слепым
     
  9. rootmd

    rootmd New Member

    Joined:
    9 Dec 2010
    Messages:
    101
    Likes Received:
    3
    Reputations:
    -5
    Ок, исходники видеть не получится, но а изменить "string" и потом компиллировать обратно можно?

    //rootmd, ты бы свои вопросы постарался сложить в один пост, тут не чат все-таки ;)
     
    #769 rootmd, 16 Mar 2011
    Last edited by a moderator: 17 Mar 2011
  10. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    900
    Likes Received:
    275
    Reputations:
    59
    При чем тут компиляция? Это делается обычными hex редакторами. Например, hiew.
     
    1 person likes this.
  11. Rolan

    Rolan New Member

    Joined:
    3 Dec 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Всем привет, народ подскажите, у меня есть dll , я в IDA pro сделал мейк с файл, прога начала думать вскоре появился "исхоный" файл,но не весь, в его конце появилось
    #error "There were 60 decompilation failure(s) on 40997 function(s)"
    собсно ошибка,а что с ней делать?
     
  12. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    900
    Likes Received:
    275
    Reputations:
    59
    Заглянуть в view-open subviews-problems и ознакомиться с проблемными местами декомпиляции.
     
  13. Rolan

    Rolan New Member

    Joined:
    3 Dec 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Слушай, у меня там очень много ошибок, я дизасемблирую файл xrGame.dll от игры STALKER Зов Припяти , я запустил его поновой и он декомпилил на пару функций больше.Меня это радует.
    #error "There were 60 decompilation failure(s) on 41006 function(s)"
    Но вот в проблем листе, к примеру это :
    .text:1005077B NODISASM db 5 dup(0CCh)
    .text:101F2C41 NODISASM db 0Fh dup(0CCh)
    .text:102B595E NODISASM db 2 dup(0CCh)
    .text:102D4D67 NODISASM db 9 dup(0CCh)
    .text:104BB1CC NODISASM db 0CCh ; ¦
    .text:104BB4FC NODISASM db 0CCh ; ¦
    .text:1019141E ALREADY dw 2F0Fh
    .text:10390A1B ALREADY db 0FFh
    .text:1041B706 ALREADY dd 8126E904h
    .text:104BB4CB ALREADY db 8Bh
    .MyCode:106F2190 ALREADY db 0
    .text:100256E0 BADSTACK mov ecx, [esi+194h]
    .text:100274B0 BADSTACK mov ecx, [esi+194h]
    .text:1002ADE0 BADSTACK mov eax, [edi+4]

    Что с этим делать?
     
  14. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    900
    Likes Received:
    275
    Reputations:
    59
    Меня больше интригует что вы в целом делаете с dll? Неужели хотите её переписать с нуля %)
     
  15. Rolan

    Rolan New Member

    Joined:
    3 Dec 2010
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Хе-хе, нет зачем, декомпилировать , а потом править и писать новые функции.
    Собсно как же те ошибки решать?
     
  16. Konfuz™

    Konfuz™ New Member

    Joined:
    19 May 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    и так вопрос, есть exe, уверен что это троян (руткит)

    необхдимо понять, что он делает, куда стучит (и что куда передает) какие функции имеет (т.е возможно он работает как лоадер или ворует пароли).

    Каким образом?
     
  17. s0l_ir0n

    s0l_ir0n Active Member

    Joined:
    14 Mar 2009
    Messages:
    399
    Likes Received:
    144
    Reputations:
    18
    Поставить сниффер и запустить руткит, а за мультипост в следующий раз получишь бан
     
  18. licensegen

    licensegen New Member

    Joined:
    27 Mar 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Патч .NET DLL для генерации лицензии

    //Разделом ошиблись. Устное предупреждение.
     
    #778 licensegen, 29 Mar 2011
    Last edited by a moderator: 29 Mar 2011
  19. licensegen

    licensegen New Member

    Joined:
    27 Mar 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Как и главное чем можно изменить код в программе написаной на C#.
    Открываю .net reflector и вижу код. Но изменить немогу. Нужно изменить одну функцию.
    Направте на путь или дайте инструкцию.
    Спасибо большое.
     
  20. HakaR

    HakaR Active Member

    Joined:
    23 Jul 2009
    Messages:
    301
    Likes Received:
    200
    Reputations:
    3
    Simple Assembly Explor (SAE)
     
    1 person likes this.