ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

16.02.2009, 17:03
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
mikhoni, источников хватает. и готовых словарей на любые темы - валом. Вплоть до электронной версии какого-то словаря в текстовом документе с последующим его парсом на предмет создания бд из всех "латинских" слов. Куда проще, а эффект - аналогичен.
|
|
|

04.03.2009, 23:08
|
|
Познающий
Регистрация: 02.06.2008
Сообщений: 59
Провел на форуме: 171210
Репутация:
3
|
|
Почитал статью http://forum.antichat.ru/thread106619.html Класненько!
Но есть вопросы:
1) А Если прога не выдаёт сообщений о том что CRC повреждено! А просто берёт и закрывается с ошибкой!
2) А Если в проге идёт не сплошная проверка всего файла, а частями? И каждая часть не выдаёт сообщений о том что CRC повреждено! А просто берёт и закрывается с ошибкой!
3) А Если кроме двух вышеописанных случаев, в файле ещё стоит проверка CRC памяти, для предотвращения патченга и инлайна?
Как всё это добро отлавливать и искоренять?
|
|
|

04.03.2009, 23:24
|
|
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме: 4226446
Репутация:
1564
|
|
1) Можно создать 2 лога трейса переходов до патча и после патча. Тогда вы сможете однозначно определить условный переход, который совершается при неверной контрольной сумме. В общем, трассировка ветвлений (есть плаг). Если же объем программы большой, то п.2 универсален.
2) Ловить CreateFileA(W)->ZwCreateFile,ZwOpenFile,ReadFile->ZwReadFile, кароче когда читается содержимое файла. Если защита от патча в памяти - как вариант хардварные/мемори бряки на доступ к модифицированным фрагментам кода. Таким образом можно отловить проверяющую процедуру. Потом подменять црц или патчить функцию проверки.
хотя все зависит от конкретного случая. придумать много чего можно, однозначно сказать ничего нельзя
|
|
|

05.03.2009, 05:25
|
|
Познающий
Регистрация: 02.06.2008
Сообщений: 59
Провел на форуме: 171210
Репутация:
3
|
|
0x0c0de Спасибо!
Есть ещё вопрос ( Друг попросил узнать)
Короче вот его вопрос:
Как в срипт innosetup вставить код для
1) Проигрывания музыки (трекерной муз-ки аля *xm, *mod ),
2) шифрования от распаковщиков и с
3) установкой шкур от SkinBuilder ???
Вот сам скрипт Размер: 9.05 КБ
>>>Здесь<<<
>>>Или Здесь<<<
>>>Или Здесь<<<
>>>Или здесь<<<
|
|
|

12.03.2009, 22:56
|
|
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме: 2584134
Репутация:
519
|
|
Ре адепты!
У меня такой вопрос:
как найти вызов процедуры проверки серийника в OllyDbg ?
Зарание спасибо!
|
|
|

12.03.2009, 23:03
|
|
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме: 1654818
Репутация:
117
|
|
http://wasm.ru/publist.php?list=23
Рикардо Нарваха, пер. Aquila - Введение в крэкинг с нуля, используя OllyDbg
|
|
|

12.03.2009, 23:17
|
|
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме: 2584134
Репутация:
519
|
|
там 39 глав =///
А мне нужен всего один ответ...
|
|
|

12.03.2009, 23:36
|
|
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме: 1654818
Репутация:
117
|
|
это также как грибы в лесу искать, да есть там, приметы, опыт,удача и всё такое.
какой тут может быть ответ.
а в этих главах всё что тебе нужно. они не большие и просты для понимания. я вот жалею что учился без них)
|
|
|

13.03.2009, 10:36
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме: 1013791
Репутация:
711
|
|
Сообщение от -m0rgan-
там 39 глав =///
А мне нужен всего один ответ...
один ответ - аппаратную точку останова поставить на строку, считанную с элемента edit (или ему аналогичного), далее, чтобы понять где же ее отыскать, следует перед этим делом поставить точку останова на функцию GetDlgItemText либо GetWindoText, если не поможет тогда читать туторалы дальше
|
|
|

15.03.2009, 00:23
|
|
Познающий
Регистрация: 15.01.2009
Сообщений: 37
Провел на форуме: 628486
Репутация:
26
|
|
Какой-то совсем мертвый раздел  Ладно начну свою серию глупых вопросов  :
Стоит ли начинать обучение вот с этой статьи? И вот еще один вопрос: Стоит ли искать какие-то сведенья по поводу устройства компьютера, понимания того как это все взаимодействует и т.д. или все эти знания прийдут походу изучения asm'а?
З.Ы. Не бейте если не в ту тему запостил 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|