ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #221  
Старый 04.10.2008, 12:29
Аватар для desTiny
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

или выделяешь, правая кнопка -> During next analysis treat this code as... ->Commands
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #222  
Старый 04.10.2008, 16:03
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

buzulukland, сдается мне, 4то это динами4еская шифровка кода и расшифрован клод будет только text = decrypt(valid_key), ина4е открытый текст будет неверно отдекрип4ен и, 4то логи4но, не запущен корректно
 
Ответить с цитированием

  #223  
Старый 04.10.2008, 22:54
Аватар для buzulukland
buzulukland
Познающий
Регистрация: 24.01.2008
Сообщений: 41
Провел на форуме:
117464

Репутация: 6
Отправить сообщение для buzulukland с помощью ICQ
По умолчанию

Цитата:
Сообщение от ProTeuS  
buzulukland, сдается мне, 4то это динами4еская шифровка кода и расшифрован клод будет только text = decrypt(valid_key), ина4е открытый текст будет неверно отдекрип4ен и, 4то логи4но, не запущен корректно
Вот то-то и оно... сколько просидел и голову проломал, все вигня, выходит как ты описываешь, просто первый раз с таким сталкиваюсь, вот и решил спросить у сведующих. В принципе, смотри, реально ли написать брутер - работающий следующим образом
1. Узнаем функцию decrypt(), точнее как она работает
2. Зная "приблизительно" из каких hex последовательностей состоят предполагаемые команды, типа call,jmp,mov и т.д.
3. Просто перебрать всевозмодные варианты с длиной слова valid_key, по пути откидывая все "левые варианты" типа DB XX.
ЗЫ. У меня складывается дикое ощущение, что на выходе обязательно будет пара тройка "ничего се так" вариантов.
Можно ли еще что-нить сделать?
 
Ответить с цитированием

  #224  
Старый 05.10.2008, 02:01
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

можно. вот пример самого банального крякмиса с указаной выше функцией динами4еской расшифровки: http://forum.antichat.ru/thread22698.html
далее по уровню - написание самому подобного, анпак армы и так далее...
 
Ответить с цитированием

  #225  
Старый 26.10.2008, 23:59
Аватар для m0nsieur
m0nsieur
Участник форума
Регистрация: 08.04.2008
Сообщений: 242
Провел на форуме:
2230263

Репутация: 229
По умолчанию

Цель русифицировать прогу.
Она не пакована и написана на Visual Basic как показал peid.
Открываю ее в ollydbg, выбираю поиск всех текстовых строк, среди списка строк нахожу нахожу те которые нужны, перехожу в dump по адресу где строка находится изменяю ее, на время выполнения в дебагере строка показывается в программе. А как сохранить внесенные мной изменения в dump'e? Знаю, что править можно и через Heiw, но интересно именно можно ли в Ollydbg.
 
Ответить с цитированием

  #226  
Старый 27.10.2008, 00:58
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

щелкаешь после изменений в окне дампа -> Copy to executable file -> в появившемся окне Save to file
 
Ответить с цитированием

  #227  
Старый 31.10.2008, 16:07
Аватар для ntldr
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

программа защищена от запуска 2 окон при помощи мутекса. соответственно, мне надо защиту убрать, перехват CreateMutexA - не то что хотелось бы. Как лучше всего избавиться от вызовов этой функции?
 
Ответить с цитированием

  #228  
Старый 31.10.2008, 16:59
Аватар для neprovad
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Перехват-удел избранных. А адекватные люди просто заменят условный переход после CreateMutex на безусловный или же вставят парочку nop; в зависимости от логики выполнения. Кроме CreateMutex может быть и GlobalAddAtom
 
Ответить с цитированием

  #229  
Старый 01.11.2008, 01:09
Аватар для -DeN-
-DeN-
Новичок
Регистрация: 10.01.2008
Сообщений: 3
Провел на форуме:
2106

Репутация: 0
По умолчанию

Вот скачал очередную бету The bat. Пытаюсь распаковать да ни4его не выходит.
Оеп нашел, а вот таблицу восстановить не получается. Пакер Themida, но какая то модификация ....
Второй день уже пытаюсь распаковать... (в распаковке новичок)...

сцилка на файл hххp://www.ritlabs.com/download/files3/the_bat/beta/tb403417.rar

Последний раз редактировалось -DeN-; 01.11.2008 в 01:12..
 
Ответить с цитированием

  #230  
Старый 01.11.2008, 01:52
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от -DeN-  
Вот скачал очередную бету The bat. Пытаюсь распаковать да ни4его не выходит.
Оеп нашел, а вот таблицу восстановить не получается. Пакер Themida, но какая то модификация ....
Второй день уже пытаюсь распаковать... (в распаковке новичок)...

сцилка на файл hххp://www.ritlabs.com/download/files3/the_bat/beta/tb403417.rar
http://cracklab.ru/f/index.php?action=vthread&forum=1&topic=12575&page= 0

> Видеотутор по распаковке Themida The Bat!
> 1) http://rapidshare.com/files/140505958/TheBat_manual_unpack_movie_by_RS I.rar.html
> 2) http://ifolder.ru/7875889
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize Аппаратное обеспечение 1181 10.06.2010 12:08
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ