ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
Вопрос про .exe как найти ссылку в самом файле? |

18.12.2009, 01:29
|
|
Banned
Регистрация: 03.08.2005
Сообщений: 430
Провел на форуме: 639191
Репутация:
60
|
|
Вопрос про .exe как найти ссылку в самом файле?
Кто подскжает софт, мне надо открыть 1.exe и в нем есть ссылка в этом коде, эту ссылку нужно заменить на другую ссылку и сохронить и отослать
задания такое дали.
1.exe он не зашифроваван и там автор загадки говорит он в открытом виде, но как это увидеть хз.
надеюсь помогут тут кодеры
1.exe это софт на Dot Nete C# и прога делает функции
Последний раз редактировалось 9822; 18.12.2009 в 01:31..
|
|
|

18.12.2009, 01:38
|
|
Reservists Of Antichat - Level 6
Регистрация: 23.08.2007
Сообщений: 1,237
Провел на форуме: 18127311
Репутация:
1676
|
|
reflector и к нему reflexil скачай
|
|
|

18.12.2009, 04:19
|
|
Banned
Регистрация: 03.08.2005
Сообщений: 430
Провел на форуме: 639191
Репутация:
60
|
|
А есть еще можеть быть какой нибуть софт?
|
|
|

18.12.2009, 05:38
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Kaimi дело говорит, предлагая рефлектор/фил.
возможно, автор задания имел ввиду просто нахождение ссылки в .data программы Х,
и привязка к Си шарп несущественна(? поправьте, если не так).
в общем случае, можно найти ссылку двумя путями, активным и пассивным.
дело в том, что ссылка в явном виде может и отсутсвовать,
и создаватся динамически, т.е в общем виде:
str A = str("http://") + str(domainName) + str(tld)
1. пассивный - простой
программа Х запускается, запускается WinHex,
отрабатывается ссылка, WinHex ищет в памяти программы нужный набор символов.
2. активный - сложнее
программа Х запускается в TurboDebugger,
ставятся брейк-пойнты на dll Win на входах функций по обращению к DNS,
и из стека определяется адрес вызова и адрес строки со ссылкой.
|
|
|

18.12.2009, 09:44
|
|
Познающий
Регистрация: 15.12.2009
Сообщений: 81
Провел на форуме: 393444
Репутация:
24
|
|
Можешь попробывать ResHack, если как ты говоришь файл не зашифрован.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|