Реверсинг. Задай вопрос - получи ответ

Discussion in 'Реверсинг' started by 0x0c0de, 2 Sep 2007.

  1. !_filin_!

    !_filin_! Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    86
    Likes Received:
    40
    Reputations:
    16
    может дамп кривой?
     
    1 person likes this.
    1. 0x0c0de

      0x0c0de Elder - Старейшина

      Joined:
      25 May 2007
      Messages:
      441
      Likes Received:
      396
      Reputations:
      297
      http://cracklab.ru/art/?action=view&id=371

      почитай тут. как раз твоя проблема рассматривается.
      если не получится - зальешь файл на обменник).
      хотя в этой статье все подробно до безобразия)

      дамп здесь ни при чем. он про импорт говорит. с дампом у fsg вообще проблем нет)
       
      #22 0x0c0de, 6 Sep 2007
      Last edited: 6 Sep 2007
      1 person likes this.
      1. GlOFF

        GlOFF Elder - Старейшина

        Joined:
        8 May 2006
        Messages:
        689
        Likes Received:
        484
        Reputations:
        4
        0x0c0de, !_filin_! Респект ребята.
        Оказалось адреса Import Adress Table не правильные вписывал, т.е. не я вписывал, а на прогу надеялся! Покапался в памяти распакованной проги нашел в ручную эту таблицу и просчитал размер, ну и потом собрал импорт -> Запустилось :)))

        // P.S. Аказывается распаковка не так уж и сложно, CrackLab рулит!!! :)
         
        1. Krey

          Krey Member

          Joined:
          8 Sep 2007
          Messages:
          0
          Likes Received:
          16
          Reputations:
          -20
          Привет всем, посоветуйте дизассемблер.
          Проблема такая я написал прогй на асме и потерял сурс.
          Заранее спасибо.
           
          1. Lamia

            Lamia Elder - Старейшина

            Joined:
            11 Jul 2007
            Messages:
            186
            Likes Received:
            77
            Reputations:
            -9
            А что же по памяти никак не восстановить!?Тогда Ida
             
            1. !_filin_!

              !_filin_! Elder - Старейшина

              Joined:
              7 Jan 2007
              Messages:
              86
              Likes Received:
              40
              Reputations:
              16
              Иду не каждый скачать может....если что пробуй kWdsm
              //гм...если только начал значит потерял сырец от проги которая выводит месседж бокс чтоль?)))
              ответ в ПМ кинь лутше...
               
              #26 !_filin_!, 17 Sep 2007
              Last edited: 17 Sep 2007
              1. Krey

                Krey Member

                Joined:
                8 Sep 2007
                Messages:
                0
                Likes Received:
                16
                Reputations:
                -20
                вопрос решен, спасибо !_filin_!
                 
                1 person likes this.
                1. Piflit

                  Piflit Banned

                  Joined:
                  11 Aug 2006
                  Messages:
                  1,249
                  Likes Received:
                  585
                  Reputations:
                  31
                  Меня некоторое время интересует такой вопрос. Есть много книг по асму для начинающих. Там описаны основные инструкции + даны несложные примеры. НО. Так речь идет о дос приложениях и вообще о работе в этой ОС. Так вот. Есть ли литература по асму для вин (не создание интерфейса, о чем рассказано в замечательном туторе Iczelion'a на васме, а работа с файлами, сетевые приложения, что-то полезное для реверсера и тд)?
                   
                  1. Boccob

                    Boccob Elder - Старейшина

                    Joined:
                    4 May 2007
                    Messages:
                    37
                    Likes Received:
                    18
                    Reputations:
                    1
                    Справочник по winapi + wasm.
                    Иногда гугл.
                    В большинстве случаев помогает.
                     
                    1. !_filin_!

                      !_filin_! Elder - Старейшина

                      Joined:
                      7 Jan 2007
                      Messages:
                      86
                      Likes Received:
                      40
                      Reputations:
                      16
                      Есть хорошая книга Г.В. Галисеева Самоучитель. Ассемблер Ibm Pc. Линк не даю, у меня печатный вариант
                       
                      1. 0x0c0de

                        0x0c0de Elder - Старейшина

                        Joined:
                        25 May 2007
                        Messages:
                        441
                        Likes Received:
                        396
                        Reputations:
                        297
                        2Piflit
                        Книги по асму.
                        http://forum.antichat.ru/thread31398.html
                         
                        1 person likes this.
                        1. Lamia

                          Lamia Elder - Старейшина

                          Joined:
                          11 Jul 2007
                          Messages:
                          186
                          Likes Received:
                          77
                          Reputations:
                          -9
                          Вот ещё очень хорошая книжка:
                          http://bit-bait.ucoz.ru/Manuals/assembler_na_primeraxbazovyy.rar

                          Название: Ассемблер на примерах. Базовый курс
                          Автор: Рудольф Марек
                           
                          1 person likes this.
                          1. GlOFF

                            GlOFF Elder - Старейшина

                            Joined:
                            8 May 2006
                            Messages:
                            689
                            Likes Received:
                            484
                            Reputations:
                            4
                            Какой способ получения адреса загрузки ядра оптимальнее и актуальнее:
                            - через PEB.
                            - через SEH и последующим поиском в памяти сигнатуры "MZ".
                            - через снятие со стека адресса, при загрузке модуля, и поиском в памяти сигнатуры "MZ".

                            Может ещё есть какие-нибудь способы получения адреса загрузки ядра, без использования WinAPI (LoadLibrary)?
                             
                            1 person likes this.
                            1. 0x0c0de

                              0x0c0de Elder - Старейшина

                              Joined:
                              25 May 2007
                              Messages:
                              441
                              Likes Received:
                              396
                              Reputations:
                              297
                              >>получения адреса загрузки ядра

                              Вы, наверное, не так выразились. вы имеете в виду определение адреса загрузки или kernel32 или ntdll. Но это никак не ядро. Ядро хранится в файле Ntoskrnl.exe.

                              Для наибольшей совместимости, адрес загрузки лучше получать через SEH.
                               
                              1. presidentua

                                presidentua милиционер Античата

                                Joined:
                                4 Nov 2007
                                Messages:
                                305
                                Likes Received:
                                236
                                Reputations:
                                15
                                Уважаемые гуру реверсинга!

                                ASProtect 2.1x SKE -> Alexey Solodovnikov?

                                Есть ли автоматические распаковщики?
                                 
                                1. 0x0c0de

                                  0x0c0de Elder - Старейшина

                                  Joined:
                                  25 May 2007
                                  Messages:
                                  441
                                  Likes Received:
                                  396
                                  Reputations:
                                  297
                                  Анпакер есть для версии 2.0 аспра...
                                  http://syd.nightmail.ru/stripper.dhtml

                                  Мануалы можно почитать здесь
                                  http://tuts4you.com/search.php?q=Asprotect%252525202.1x%25252520Ske&r=0&s=Search&in=&ex=&ep=&be=&t=downloads&adv=0
                                   
                                  1 person likes this.
                                  1. presidentua

                                    presidentua милиционер Античата

                                    Joined:
                                    4 Nov 2007
                                    Messages:
                                    305
                                    Likes Received:
                                    236
                                    Reputations:
                                    15
                                    сенкс

                                    Не хотелось вручную, но видимо придется.

                                    Спасибо!
                                     
                                    1. KEZ

                                      KEZ Ненасытный школьник

                                      Joined:
                                      18 May 2005
                                      Messages:
                                      1,604
                                      Likes Received:
                                      754
                                      Reputations:
                                      397
                                      писдежь,, для наибольшей совместимости наод брать сигнатуру образа kernel32
                                      с диска иискатьв памяти а через esh никакнебольш ая сивоестимость!
                                       
                                      1 person likes this.
                                      1. presidentua

                                        presidentua милиционер Античата

                                        Joined:
                                        4 Nov 2007
                                        Messages:
                                        305
                                        Likes Received:
                                        236
                                        Reputations:
                                        15
                                        Такая хня с СофтАйсом: у меня под основной Виндой он не работает. Поставил ВМВаре и под ней Виндовс 2000. СофтАйс сразу нормально работал - так шустренько. А потом надоело мне расширение 640-480 вот и поставил драйвера из ВМВаре Толлз.

                                        Сразу же СофтАйс начал жутко тормозить. Задержка между моим действием и откликом - минут 5.

                                        Что посоветуете?
                                         
                                        1. ProTeuS

                                          ProTeuS --

                                          Joined:
                                          26 Nov 2004
                                          Messages:
                                          1,239
                                          Likes Received:
                                          542
                                          Reputations:
                                          445
                                          ты изобрел машину времени?)

                                          в статейка как все праивльно и без косяков инсталлить:
                                          http://cracklab.ru/art/?action=view&id=281
                                          да и не юзай 4толе большие разрешения...