Реверсинг. Задай вопрос - получи ответ

Discussion in 'Реверсинг' started by 0x0c0de, 2 Sep 2007.

  1. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Софтайс непохэк. Вот грейт, например, советует юзать KD. Завиртуаленую винду, с опцией отладки ядра, если говорить хэкерскими словечками. Действительно, довольно удобно, даже source code view есть. А вот syser полное говно, иногда от бряка на MessageBox в explorer'е - получается бсод, хотя удобно сделан интерфейс.
     
    1. Lamia

      Lamia Elder - Старейшина

      Joined:
      11 Jul 2007
      Messages:
      186
      Likes Received:
      77
      Reputations:
      -9
      Кто нить пробовал аспакнуть Gleam v1.00?
      Если можно то поясните хоть в общих чертах!
       
      1. 0x0c0de

        0x0c0de Elder - Старейшина

        Joined:
        25 May 2007
        Messages:
        441
        Likes Received:
        396
        Reputations:
        297
        Ссылку на софт... или залейте куда-нибудь...
         
        1. Lamia

          Lamia Elder - Старейшина

          Joined:
          11 Jul 2007
          Messages:
          186
          Likes Received:
          77
          Reputations:
          -9
          Воть: http://www.fastsatfinder.com//
          Fast Satfinder 2.6.0
           
          1. 0x0c0de

            0x0c0de Elder - Старейшина

            Joined:
            25 May 2007
            Messages:
            441
            Likes Received:
            396
            Reputations:
            297
            Там экзекриптор, а не Gleam.

            Если с английским хорошо- читайте на английском. Если нет - там есть ман и на русском + скрипты
            http://tuts4you.com/search.php?q=Execryptor+&r=0&s=Search&in=&ex=&ep=&be=&t=all&adv=0

            а так же вот, анпакер.

            http://www.cracklab.ru/f/index.php?action=vthread&topic=10070&forum=1&page=-1
             
            1. xXvladXx

              xXvladXx Elder - Старейшина

              Joined:
              28 Oct 2007
              Messages:
              77
              Likes Received:
              54
              Reputations:
              5
              а чем можно вскрыть проги для псп? псп-плайстейшин портативная... сори щас пример проги кинуть не могу:( так как с компом проблеммы а сам нашел халявный вай фай и сижу с псп
               
              1. neprovad

                neprovad Elder - Старейшина

                Joined:
                19 Oct 2007
                Messages:
                899
                Likes Received:
                274
                Reputations:
                59
                если я ничего не путаю, то IDA берет бинарники с соньки на ура.
                 
                1. nitr0

                  nitr0 Elder - Старейшина

                  Joined:
                  13 Mar 2007
                  Messages:
                  32
                  Likes Received:
                  10
                  Reputations:
                  -3
                  Скажите ета - Morphine v1.2, зараза както распаковывается?
                  П.С. В Гугле был нече путнего е нашел
                   
                  1. 0x0c0de

                    0x0c0de Elder - Старейшина

                    Joined:
                    25 May 2007
                    Messages:
                    441
                    Likes Received:
                    396
                    Reputations:
                    297
                    >>Скажите ета - Morphine v1.2, зараза както распаковывается?

                    http://tuts4you.com/search.php?q=Morphine+&r=0&s=Search&in=&ex=&ep=&be=&t=all&adv=0
                     
                    3 people like this.
                    1. Грот

                      Грот Elder - Старейшина

                      Joined:
                      24 Jan 2008
                      Messages:
                      110
                      Likes Received:
                      36
                      Reputations:
                      0
                      у меня следующяя проблема беру FreeCryptor последний в паблике распаковываю его 2 спосабами первый ручками с использованием imprec PETools ну и ольга
                      2 способ deupack
                      теперь о главном начинаю ломать да простит меня GlOFF открываю оба фаила в ольге ставлю бряк на крете фаил жму ф9
                      выбираю что криптовать жму в случии распаковки deupack все ок бряк встал где нужно
                      а в случии когда ручками то бряк не срабатывает а кидает меня х.. знает куда в чем подвох всегда счиал что распаковка ручками намного надежней а тут я зашел в тупик есть подозрения на плагины может кто что посоветует
                       
                      #50 Грот, 4 Feb 2008
                      Last edited: 4 Feb 2008
                      1. 0x0c0de

                        0x0c0de Elder - Старейшина

                        Joined:
                        25 May 2007
                        Messages:
                        441
                        Likes Received:
                        396
                        Reputations:
                        297
                        Файл в студию
                         
                        1. Slip

                          Slip Member

                          Joined:
                          26 Jun 2007
                          Messages:
                          14
                          Likes Received:
                          10
                          Reputations:
                          1
                          Он просто сравнивает размер своего файла с числом зашитым в программе.
                          Code:
                          0040302E     B8 707F0000                MOV EAX,7F70 <---размер файла
                          00403033  |. 3BD8                       CMP EBX,EAX
                          00403035  |. 8945 84                    MOV DWORD PTR SS:[EBP-7C],EAX
                          00403038  |. 74 17                      JE SHORT FreeCryp.00403051
                          
                          Путь к своему файлу получается через GetModuleFileName.
                           
                          1 person likes this.
                          1. Грот

                            Грот Elder - Старейшина

                            Joined:
                            24 Jan 2008
                            Messages:
                            110
                            Likes Received:
                            36
                            Reputations:
                            0
                            slil.ru/25438393 вот здесь 2 фаила распакованые 2 мя способами
                            я знаю как ломать сечас я хочу узнать почему распакованая deupack ом программа
                            работает стабильней посмотрите вложеные фаилы в распакованом ручками не удалина секция

                            а за совет спасибо таким способом не ломал хотя сечас можно после чистки вернуть размер до 32*732 и внести изминения в программу тоесть 7FDC и должно работать я обычно просто меняю переход на безусловный не задумываясь о его причине но что из за веса я знал.
                             
                            #53 Грот, 5 Feb 2008
                            Last edited: 5 Feb 2008
                            1. Lamia

                              Lamia Elder - Старейшина

                              Joined:
                              11 Jul 2007
                              Messages:
                              186
                              Likes Received:
                              77
                              Reputations:
                              -9
                              Да забей этот салл нопами и не парься ;)
                              00403139 |. E8 7BFEFFFF CALL Dumped_.00402FB9
                               
                              1. Грот

                                Грот Elder - Старейшина

                                Joined:
                                24 Jan 2008
                                Messages:
                                110
                                Likes Received:
                                36
                                Reputations:
                                0
                                я знаю как ломать!!!!
                                вы мне подскажите, откройте эти фаилы особенно тот что ручками и посмотрите можно ли поставить бряк на апи функции это у меня в ольги касяк или программа такая так та я все изменил что нужно постопришлось ставить бряк по другому а это отнимает время обясняю 2 раз на той что я распаковывал ручками бряк ложиться не правильно(возможно антиотладка) а на той что распакованна deupack ом все нормально.
                                 
                                1. 0x0c0de

                                  0x0c0de Elder - Старейшина

                                  Joined:
                                  25 May 2007
                                  Messages:
                                  441
                                  Likes Received:
                                  396
                                  Reputations:
                                  297
                                  %)
                                  Все там норм ставится. В обоих файлах)
                                   
                                  1. Грот

                                    Грот Elder - Старейшина

                                    Joined:
                                    24 Jan 2008
                                    Messages:
                                    110
                                    Likes Received:
                                    36
                                    Reputations:
                                    0
                                    подскажи может плагины стоят не те
                                    у меня стоит
                                    CmdBar AdvancedOlly v1.26 beta остальные убрал


                                    может ольгу пропатчит нужно или еще что
                                     
                                    1. ProTeuS

                                      ProTeuS --

                                      Joined:
                                      26 Nov 2004
                                      Messages:
                                      1,239
                                      Likes Received:
                                      542
                                      Reputations:
                                      445
                                      AdvancedOlly v1.26 и Phantom и какая бы там небыла антиотладка все должно быть норм

                                      если какие траблы ставь апаратный бряк, или не на вызовы апи, а на первый байт апи (bp XXX)
                                       
                                      1. Грот

                                        Грот Elder - Старейшина

                                        Joined:
                                        24 Jan 2008
                                        Messages:
                                        110
                                        Likes Received:
                                        36
                                        Reputations:
                                        0

                                        так и делаю но это не совсем удобно
                                         
                                        1. 0x0c0de

                                          0x0c0de Elder - Старейшина

                                          Joined:
                                          25 May 2007
                                          Messages:
                                          441
                                          Likes Received:
                                          396
                                          Reputations:
                                          297
                                          опции мб не поставлены те, что надо у плагинов