ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Модификация radmin server
  #1  
Старый 12.07.2009, 15:42
Foster
Познающий
Регистрация: 14.07.2005
Сообщений: 62
Провел на форуме:
348453

Репутация: 6
Отправить сообщение для Foster с помощью ICQ
По умолчанию Модификация radmin server

Кто нибудь может помочь с модификацией серверной части радмина, а именно изменить путь в реестре куда сохраняются настройки сервера. Нужно для того что бы запустить ещё одну копию радмина с независимыми настройками.
PS: Вариант с указанием параметров в коммандной строке не предлагать.
 
Ответить с цитированием

  #2  
Старый 12.07.2009, 16:16
\\ChaOs//
Познающий
Регистрация: 26.02.2009
Сообщений: 65
Провел на форуме:
583734

Репутация: 34
Отправить сообщение для \\ChaOs// с помощью ICQ
По умолчанию

Можно OllyDbg или в Hex-редактором поменять строку, указывающую где именно в реестре хранить значения на нужную
 
Ответить с цитированием

  #3  
Старый 12.07.2009, 16:57
Foster
Познающий
Регистрация: 14.07.2005
Сообщений: 62
Провел на форуме:
348453

Репутация: 6
Отправить сообщение для Foster с помощью ICQ
По умолчанию

Цитата:
Сообщение от \\ChaOs//  
Можно OllyDbg или в Hex-редактором поменять строку, указывающую где именно в реестре хранить значения на нужную
Пытался, но среди бинарного кода не нашол путь в реестре. Как в этом бинарном бесприделе найти то что нужно?
 
Ответить с цитированием

  #4  
Старый 12.07.2009, 17:38
h3rmit
Новичок
Регистрация: 09.06.2009
Сообщений: 13
Провел на форуме:
35540

Репутация: 5
По умолчанию

Ну залей куда-нибудь посмотреть.
 
Ответить с цитированием

  #5  
Старый 12.07.2009, 18:47
s0l_ir0n
Участник форума
Регистрация: 14.03.2009
Сообщений: 237
Провел на форуме:
813785

Репутация: 314
Отправить сообщение для s0l_ir0n с помощью ICQ
По умолчанию

Радмин использовал самопальный враппер/криптер на себе. Поэтому тут скорее всего спасет лоадер, т.к. если анпакать этот зверский врапер, то можно состариться (через каждые 5 метров подводные камни).

з.ы.: а стаб врапера похож на чистую сяху и не палится даже по энтропии
 
Ответить с цитированием

  #6  
Старый 12.07.2009, 21:23
h3rmit
Новичок
Регистрация: 09.06.2009
Сообщений: 13
Провел на форуме:
35540

Репутация: 5
По умолчанию

так даже интересней ^____^. анпакать мне нравицо.

2s0l_ir0n
кстати, по поводу лоадеров. Никогда не писал подобного стаффа. Так просто на вскидку алго подобного лоадера - перехватить соответствующие функции и просто подменять ветки реестра в аргументах? Или патчить в памяти строки в рантайме? Упустил я в своё время инлайн патчинг =( так что кажется первый способ более прост ...
Грхм ... но таскать лоадер для подобного сервера непохек както ... внедрить свой стаб и вызывать через tls callback или сплайсинг? там проверка на целостность есть?
 
Ответить с цитированием

  #7  
Старый 12.07.2009, 22:29
Foster
Познающий
Регистрация: 14.07.2005
Сообщений: 62
Провел на форуме:
348453

Репутация: 6
Отправить сообщение для Foster с помощью ICQ
По умолчанию

Цитата:
Сообщение от h3rmit  
Ну залей куда-нибудь посмотреть.
http://www.raa.h18.ru/r_server.exe
 
Ответить с цитированием

  #8  
Старый 13.07.2009, 02:08
h3rmit
Новичок
Регистрация: 09.06.2009
Сообщений: 13
Провел на форуме:
35540

Репутация: 5
По умолчанию

2Foster

ну и нафуя мне один екзешник? хде его длл? Стаб в динамике подгружает необходимые длл и функции из них до перехода на oep. Думаешь мне больше нечем заняццо кроме поиска dll для него?

А вообще забавный стаб ^_____^
 
Ответить с цитированием

  #9  
Старый 13.07.2009, 03:02
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от h3rmit  
Так просто на вскидку алго подобного лоадера - перехватить соответствующие функции и просто подменять ветки реестра в аргументах? Или патчить в памяти строки в рантайме? Упустил я в своё время инлайн патчинг =( так что кажется первый способ более прост ...
запустил процесс засаспенженый, поменял все в виртуальном адрессном пространстве что нужно и ResumeThread. если инлайн-патчинг практиковать, то ненужно будет и лишнего бинаря с собой носить, и размер файла даже не изменится, но инлайнинг на всем что посложнее простейших пакеров более геморен, т.к. для многих проще накодить лоадер за 3 минуты, чем епатся с гвард-тредами протов и искать многочисленные куски кода для проверки CRC
 
Ответить с цитированием

  #10  
Старый 13.07.2009, 03:21
h3rmit
Новичок
Регистрация: 09.06.2009
Сообщений: 13
Провел на форуме:
35540

Репутация: 5
По умолчанию

тэкс. если я правильно всё сделал то

01401826 jmp eax

переход на ОЕР. Антиотладки (а также проверки целостности, и тд) в стабе не заметил. Но он раскриптуется в динамически выделяемую память по VirtualAlloc. Причем туда раскриптуется файл с заголовком попорченным и etc ... как из этого сделать рабочий файл я не представляю. Адреса всех импортируемых функций получаются динамически стабом и сохраняются в этом же регионе. Помоему ещё два региона както здесь же используются, толи для адресов глобальных переменных, толи ещё какимто боком хз.

Чтобы эту мешанину сделать рабочей у мну не хвататет знаний TT Нда, кстати при просмотре всех межмодульных вызовов можно увидеть и функции для работы с реестром etc, что подтверждает правильность ОЕР ... Может кто-нибудь подскажет, что почитать или статью на похожий пакер-прот, где раскрывается тема дампинга и приведение дампа в рабочее состояние??

Последний раз редактировалось h3rmit; 13.07.2009 в 03:24..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
У нас можно купить отличные недорогие дедики!!! ac-umc Хостинг, Dedicated, VDS, Сервера - Покупка, продажа 193 17.06.2010 16:25
Продажа Дедиков дешево! Xtrem Разное - Покупка, продажа, обмен 27 06.04.2010 14:13
Дедики real $XZIBIT$ Хостинг, Dedicated, VDS, Сервера - Покупка, продажа 3 24.04.2009 23:11
Proxies KPOT_f!nd ICQ 2617 22.06.2008 13:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ