HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #491  
Старый 13.07.2009, 20:58
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
С нами: 9702986

Репутация: 479
По умолчанию

ок, это получилось, а вообще - как можно в ольге определить аттрибуты безопасности какого-либо байта, типа чтения, записи и выполнения?

и еще
вопрос про фрагментацию - один сенд на клиенте всегда равен одному рекву на сервере?
Если НЕТ, то подскажите какой-нибудь несложный алгоритм шифрования по ключу, чтобы если пакет неожиданно разбился на 2 пакета, или 2 пакета слились в 1, все нормально расшифровалось - то есть шифровался по одному символу.
 
Ответить с цитированием

  #492  
Старый 13.07.2009, 22:27
-=Nicon=-
Banned
Регистрация: 26.09.2008
Сообщений: 23
С нами: 9275553

Репутация: 8
По умолчанию

Цитата:
Сообщение от ntldr  
ок, это получилось, а вообще - как можно в ольге определить аттрибуты безопасности какого-либо байта, типа чтения, записи и выполнения?
Вот почитай надеюсь тебе эта статья поможет разобраться с аттрибутами безопасности.

_http://wasm.ru/article.php?article=1021004
 
Ответить с цитированием

  #493  
Старый 14.07.2009, 00:28
h3rmit
Новичок
Регистрация: 09.06.2009
Сообщений: 13
С нами: 8906487

Репутация: 5
По умолчанию

2ntldr
атрибуты безопасности не ставятся на отдельные байты, минимальное с чем работать можно - страница - 4Кб, посмотреть можно в окне Памяти (alt-m). но изменения там вроде не показываюцца (или я чего то туплю). А да страницы с одинаковыми аттриьутами там объединяются в единый регион -_-

PS если туплю сорри, тк пьян ^________^

Последний раз редактировалось h3rmit; 14.07.2009 в 00:30..
 
Ответить с цитированием

  #494  
Старый 14.07.2009, 07:46
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Цитата:
Сообщение от Balvan  
Какие особенности трепанации софта на Visual Basic???
VB Decompiler Pro или Lite поможет в работе
http://cracklab.ru/download.php?action=get&n=NzE1
 
Ответить с цитированием

  #495  
Старый 16.07.2009, 12:11
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
С нами: 9702986

Репутация: 479
По умолчанию

Возможно ли не внедряя код в процесс определить виртуальные адреса каких-либо модулей, может даже и функций?
 
Ответить с цитированием

  #496  
Старый 16.07.2009, 14:06
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
С нами: 10437270

Репутация: 117
По умолчанию

возможно. ProcessViewer это делает.
подглядел), тебе нужно копать в сторону
OpenProcess
PSAPI.EnumProcessModules
PSAPI.GetModuleBaseNameA
а вобще посмотри процесвивер определяет адреса и размер загруженных модулей, а функцию например можно потом искать по сигнатуре.
--
GetProcAddressEx ещо есть)

Последний раз редактировалось zeppe1in; 16.07.2009 в 14:29..
 
Ответить с цитированием

  #497  
Старый 28.07.2009, 14:10
DeepXhadow
Познающий
Регистрация: 19.04.2008
Сообщений: 67
С нами: 9505375

Репутация: 19
По умолчанию

Не подскажите линк на статью о подмене ентри поинт'а...с примером.Гугль дает кучи ссылок, но просто одна теория..
 
Ответить с цитированием

  #498  
Старый 28.07.2009, 14:47
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Цитата:
Сообщение от DeepXhadow  
Не подскажите линк на статью о подмене ентри поинт'а...с примером.Гугль дает кучи ссылок, но просто одна теория..
а что вы имеете ввиду под термином подмена?
Просто изменить EP мало, надо же и минимально рабочий код добавить чтоб в итоге перешло на оригинальную точку входа. И еще, надо от теории переходить к практике. Советую ollydbg в силу легкости внесения изменений в код.
 
Ответить с цитированием

  #499  
Старый 29.07.2009, 09:12
s0l_ir0n
Участник форума
Регистрация: 14.03.2009
Сообщений: 237
С нами: 9031410

Репутация: 314
По умолчанию

Цитата:
Сообщение от DeepXhadow  
Не подскажите линк на статью о подмене ентри поинт'а...с примером.Гугль дает кучи ссылок, но просто одна теория..
Как вариант, можно почитать статьи про Inline Patching на tuts4you.com и cracklab.ru
 
Ответить с цитированием

  #500  
Старый 01.08.2009, 13:23
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
С нами: 8947056

Репутация: 229
По умолчанию

Как в ольке (ollydbg) посмотреть содержимое определенного регистра?

SoftIce не предлогать (сам новичек... токо изучаю крякерство(асм знаю))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.