Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Модификация radmin server |

12.07.2009, 15:42
|
|
Познающий
Регистрация: 14.07.2005
Сообщений: 62
Провел на форуме: 348453
Репутация:
6
|
|
Модификация radmin server
Кто нибудь может помочь с модификацией серверной части радмина, а именно изменить путь в реестре куда сохраняются настройки сервера. Нужно для того что бы запустить ещё одну копию радмина с независимыми настройками.
PS: Вариант с указанием параметров в коммандной строке не предлагать.
|
|
|

12.07.2009, 16:16
|
|
Познающий
Регистрация: 26.02.2009
Сообщений: 65
Провел на форуме: 583734
Репутация:
34
|
|
Можно OllyDbg или в Hex-редактором поменять строку, указывающую где именно в реестре хранить значения на нужную
|
|
|

12.07.2009, 16:57
|
|
Познающий
Регистрация: 14.07.2005
Сообщений: 62
Провел на форуме: 348453
Репутация:
6
|
|
Сообщение от \\ChaOs//
Можно OllyDbg или в Hex-редактором поменять строку, указывающую где именно в реестре хранить значения на нужную
Пытался, но среди бинарного кода не нашол путь в реестре. Как в этом бинарном бесприделе найти то что нужно?
|
|
|

12.07.2009, 17:38
|
|
Новичок
Регистрация: 09.06.2009
Сообщений: 13
Провел на форуме: 35540
Репутация:
5
|
|
Ну залей куда-нибудь посмотреть.
|
|
|

12.07.2009, 18:47
|
|
Участник форума
Регистрация: 14.03.2009
Сообщений: 237
Провел на форуме: 813785
Репутация:
314
|
|
Радмин использовал самопальный враппер/криптер на себе. Поэтому тут скорее всего спасет лоадер, т.к. если анпакать этот зверский врапер, то можно состариться (через каждые 5 метров подводные камни).
з.ы.: а стаб врапера похож на чистую сяху и не палится даже по энтропии
|
|
|

12.07.2009, 21:23
|
|
Новичок
Регистрация: 09.06.2009
Сообщений: 13
Провел на форуме: 35540
Репутация:
5
|
|
так даже интересней ^____^. анпакать мне нравицо.
2s0l_ir0n
кстати, по поводу лоадеров. Никогда не писал подобного стаффа. Так просто на вскидку алго подобного лоадера - перехватить соответствующие функции и просто подменять ветки реестра в аргументах? Или патчить в памяти строки в рантайме? Упустил я в своё время инлайн патчинг =( так что кажется первый способ более прост ...
Грхм ... но таскать лоадер для подобного сервера непохек както ... внедрить свой стаб и вызывать через tls callback или сплайсинг? там проверка на целостность есть?
|
|
|

12.07.2009, 22:29
|
|
Познающий
Регистрация: 14.07.2005
Сообщений: 62
Провел на форуме: 348453
Репутация:
6
|
|
|
|
|

13.07.2009, 02:08
|
|
Новичок
Регистрация: 09.06.2009
Сообщений: 13
Провел на форуме: 35540
Репутация:
5
|
|
2Foster
ну и нафуя мне один екзешник? хде его длл? Стаб в динамике подгружает необходимые длл и функции из них до перехода на oep. Думаешь мне больше нечем заняццо кроме поиска dll для него?
А вообще забавный стаб ^_____^
|
|
|

13.07.2009, 03:02
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
Сообщение от h3rmit
Так просто на вскидку алго подобного лоадера - перехватить соответствующие функции и просто подменять ветки реестра в аргументах? Или патчить в памяти строки в рантайме? Упустил я в своё время инлайн патчинг =( так что кажется первый способ более прост ...
запустил процесс засаспенженый, поменял все в виртуальном адрессном пространстве что нужно и ResumeThread. если инлайн-патчинг практиковать, то ненужно будет и лишнего бинаря с собой носить, и размер файла даже не изменится, но инлайнинг на всем что посложнее простейших пакеров более геморен, т.к. для многих проще накодить лоадер за 3 минуты, чем епатся с гвард-тредами протов и искать многочисленные куски кода для проверки CRC
|
|
|

13.07.2009, 03:21
|
|
Новичок
Регистрация: 09.06.2009
Сообщений: 13
Провел на форуме: 35540
Репутация:
5
|
|
тэкс. если я правильно всё сделал то
01401826 jmp eax
переход на ОЕР. Антиотладки (а также проверки целостности, и тд) в стабе не заметил. Но он раскриптуется в динамически выделяемую память по VirtualAlloc. Причем туда раскриптуется файл с заголовком попорченным и etc ... как из этого сделать рабочий файл я не представляю. Адреса всех импортируемых функций получаются динамически стабом и сохраняются в этом же регионе. Помоему ещё два региона както здесь же используются, толи для адресов глобальных переменных, толи ещё какимто боком хз.
Чтобы эту мешанину сделать рабочей у мну не хвататет знаний TT Нда, кстати при просмотре всех межмодульных вызовов можно увидеть и функции для работы с реестром etc, что подтверждает правильность ОЕР ... Может кто-нибудь подскажет, что почитать или статью на похожий пакер-прот, где раскрывается тема дампинга и приведение дампа в рабочее состояние??
Последний раз редактировалось h3rmit; 13.07.2009 в 03:24..
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
У нас можно купить отличные недорогие дедики!!!
|
ac-umc |
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа |
193 |
17.06.2010 16:25 |
|
Продажа Дедиков дешево!
|
Xtrem |
Разное - Покупка, продажа, обмен |
27 |
06.04.2010 14:13 |
|
Дедики
|
real $XZIBIT$ |
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа |
3 |
24.04.2009 23:11 |
|
Proxies
|
KPOT_f!nd |
ICQ |
2617 |
22.06.2008 13:30 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|