ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 27.01.2008, 19:01
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

адназначна нужен реверс, но если ты задаеш такой вопрос как - "какую программу посоветуете для дизассемблирования?" , ты сам ничего несделаеш, пиши в Работу и Услуги.
 
Ответить с цитированием

  #12  
Старый 27.01.2008, 19:03
Delimiter
Banned
Регистрация: 08.04.2005
Сообщений: 446
Провел на форуме:
2187381

Репутация: 518
По умолчанию

СУРОГАТНЫЙ КЛИЕНТ!!!!

Думаю он еще кореллируется текущим портом 8))) я бы так и сделал параметр уникалится... и получается в момент FD_ACCEPT

... соответственно он божет быть ключем(например в текстовом представлении) для к примеру стандартному блочному 2fish...в итоге шифрования простейшего слова "пароль" получаем XOR строку для шифрования.....


.... давай отреверси и посмотри насколько будет отличаться от моей схемы
 
Ответить с цитированием

  #13  
Старый 27.01.2008, 19:07
wlastas
Новичок
Регистрация: 27.01.2008
Сообщений: 13
Провел на форуме:
10793

Репутация: 0
По умолчанию

Цитата:
Сообщение от Delimiter  
ВинАйс-ом проще брикпоинтить(останавливат ся по наступлению определенного события)
как точно называется программа?

ВинАйс это архиватор вроде как - вы имели в виду
SoftIce 4.05 for Win 9x (5223 Кб)?
 
Ответить с цитированием

  #14  
Старый 27.01.2008, 19:11
wlastas
Новичок
Регистрация: 27.01.2008
Сообщений: 13
Провел на форуме:
10793

Репутация: 0
По умолчанию

Цитата:
Сообщение от lee_roy  
адназначна нужен реверс, но если ты задаеш такой вопрос как - "какую программу посоветуете для дизассемблирования?" , ты сам ничего несделаеш, пиши в Работу и Услуги.
ок уже ищую этот раздел форума ))
 
Ответить с цитированием

  #15  
Старый 27.01.2008, 19:11
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

wlastas, если в дебаге ноль, не думаю что что-то родишь
 
Ответить с цитированием

  #16  
Старый 27.01.2008, 19:15
wlastas
Новичок
Регистрация: 27.01.2008
Сообщений: 13
Провел на форуме:
10793

Репутация: 0
По умолчанию

Цитата:
Сообщение от Joker-jar  
wlastas, если в дебаге ноль, не думаю что что-то родишь
ну крекерами не раждаютцо) и я довольно сообразительный))
ваше-то наверно проще обратица к специалисту, но чтобы убедится в этом нужно всёже попробовать самому)))
 
Ответить с цитированием

  #17  
Старый 27.01.2008, 19:17
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

Ты откуда вообще спецификацию протокола взаимодействия гребешь? Если есть документация, то там должна быть описана эта аутентификация
 
Ответить с цитированием

  #18  
Старый 27.01.2008, 19:36
wlastas
Новичок
Регистрация: 27.01.2008
Сообщений: 13
Провел на форуме:
10793

Репутация: 0
По умолчанию

Цитата:
Сообщение от Joker-jar  
Ты откуда вообще спецификацию протокола взаимодействия гребешь? Если есть документация, то там должна быть описана эта аутентификация
протокол SRP 6 - собственно вот и спецификация
клиент уже написан и усешно авторизируется на сурогатном сервере (он не проверяет подлинность но полностью реализует SRP 6).

На сурогатном же серере успешно авторизируется поллинный клиент

сурогатный клиент усешно проходит авторизацию, но не проходит тест подлинности именно из за описаной проблемы. (CE_WRONG_BUILD_NUMBER=0x09, Unable to validate game version. This may be caused by file corruption or the interference of another program.)

Никаких данных о методе генерации ответа не сушествет. Аналогичный самописный клиент от другой каманды также не имеет механизма генерации ответа на запрос подлинности.

я изучал форумы по этому вопросу - довольноизвесный програмер и автор сурогатного сервера отписал что у него был клиент, подсоединяющийся к офф сереру, но с новым патчем он перестал работать
 
Ответить с цитированием

  #19  
Старый 28.01.2008, 04:45
wlastas
Новичок
Регистрация: 27.01.2008
Сообщений: 13
Провел на форуме:
10793

Репутация: 0
По умолчанию

Цитата:
Сообщение от Delimiter  
СУРОГАТНЫЙ КЛИЕНТ!!!!
.... давай отреверси и посмотри насколько будет отличаться от моей схемы
установил IDA pro, подсоединился к сереру авторизировался...

этой мега программой сразу нашел и соль и хешь))
хехе я нихрена не понимаю в ассемблере и жуткие ломы с этим разбираться(((

Допустим я разберусь с ассемблером и найду то число, которое соединяется с солью. И оно будет правильный для данного сеанса связи.
При повторном соединении я опять наду ключ с помошью IDA pro - но он будет уже другим (допустим выборка по таблице слов, заранее известных серверу и клиенту по функции от соли)

Смогу-ли я, использую только дизассемблер, выяснить закон и увидеть блок памяти содержаший допустим слова? И если да, то насколько это сложно?
Вообще эта задача требует высокой квалификации и большого практического опыта или она решается довольно просто?

Сколько может занять времени нахождение алгоритма у проффесионала? Может кто посоветует к кому можно обратится?
 
Ответить с цитированием

  #20  
Старый 28.01.2008, 16:11
Delimiter
Banned
Регистрация: 08.04.2005
Сообщений: 446
Провел на форуме:
2187381

Репутация: 518
По умолчанию

ну насколько я знаю.... сюда заходят люди с краклаба....
обратись с просьбой (ведь в ином случае тебе придется изучать и ассемблер и технологии реверса), но сразу нужно предупредить, "игра должна стоить свеч" , надеяться что ктото (из спецов)будет делать ради интереса бесполезно !

P.s. разбираться в логике дизассемблируя - это уровень суперспеца!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ