ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
Помогите реверснуть библионтеку и сервер |

08.04.2009, 09:52
|
|
Новичок
Регистрация: 06.04.2009
Сообщений: 3
Провел на форуме: 4203
Репутация:
0
|
|
Помогите реверснуть библионтеку и сервер
Смысл таков есть программа, она посылает UDP броадкаст сервер ловит и что-то отвечает,
(вопрос как раз в том что?), есть эмулятор, зашитый в ДЛЛку, я уже распаковал ее, он, эмулятор ловит этот броадкаст и подсовывает проге данные, помогите или сервер распаковать или эмуль! Надо посмотреть что за данные пихать по UDP или что надо ей для запуска
Server
http://file.qip.ru/file/82099816/28b136bf/wsrv.html
Dll
http://file.qip.ru/file/81798366/fff402d9/inject.html
Log DumpUDP
http://file.qip.ru/file/82948597/f894ed6e/dump.html
(Или хотябы объясните что он засылает? что за данные (3-сервер, 12- клиент))
Заранее всем благодарен
|
|
|

08.04.2009, 15:05
|
|
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме: 1654818
Репутация:
117
|
|
а снифер чо не помогает?
|
|
|

08.04.2009, 15:38
|
|
Новичок
Регистрация: 06.04.2009
Сообщений: 3
Провел на форуме: 4203
Репутация:
0
|
|
Я же и написал, что есть дамп ТСП я просто не могу понять что он послает
|
|
|

08.04.2009, 23:41
|
|
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме: 1654818
Репутация:
117
|
|
ага, тоесть тупо повторить не катит? нужно узнать конекртно что отправляет и откуда это берёт? и чем всё паковано ты не можеш написать?
|
|
|

09.04.2009, 09:48
|
|
Новичок
Регистрация: 06.04.2009
Сообщений: 3
Провел на форуме: 4203
Репутация:
0
|
|
Сообщение от zeppe1in
ага, тоесть тупо повторить не катит? нужно узнать конекртно что отправляет и откуда это берёт? и чем всё паковано ты не можеш написать?
Тупо повторить не катит так как- броадкаст всегда один, а ответ постоянно меняется,
2. Да было бы отлично узнать что за данные отправляются, чтобы сформировать потом похожие,
3. Все распакованно, а сервер привязан к флехе и был пакован ExeCryptom 2.x
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|