ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #271  
Старый 24.11.2008, 15:39
Аватар для victim1
victim1
Новичок
Регистрация: 24.11.2008
Сообщений: 3
Провел на форуме:
1202

Репутация: 0
По умолчанию

доброго дня гуру реверсинга ! помогите плз.

есть скомпиленный в линуксе файлик:

file name.i686
name.i686: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), for GNU/Linux 2.6.9, dynamically linked (uses shared libs), stripped


нужно в нём найти и просто изменить на большее значение константу. каким образом это сделать?? спасибо.
 
Ответить с цитированием

  #272  
Старый 24.11.2008, 16:56
Аватар для neprovad
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
Сообщение от victim1  
нужно в нём найти и просто изменить на большее значение константу
шестнадцатеричным редактором по идее, умеющим искать значения hex или простые текстовые
 
Ответить с цитированием

  #273  
Старый 24.11.2008, 17:24
Аватар для victim1
victim1
Новичок
Регистрация: 24.11.2008
Сообщений: 3
Провел на форуме:
1202

Репутация: 0
По умолчанию

Цитата:
Сообщение от neprovad  
шестнадцатеричным редактором по идее, умеющим искать значения hex или простые текстовые
но ведь названия константы нету... я знаю только что она в исходнике такая:

#define CWS_NETMSGSIZE 240
 
Ответить с цитированием

  #274  
Старый 24.11.2008, 19:04
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

отдизассмит в иде, там произвести поиск по hex value 0xF0. когда найдет, запомнить смещение в файле, далее подменить на хоть 0xFF (или 00 00 00 F0 -> FF FF FF FF, соотвественно, если константа DWORD)
 
Ответить с цитированием

  #275  
Старый 25.11.2008, 23:27
Аватар для GlOFF
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

Подскажите чем отлаживать дрова (.sys) Есть что-нибудь интерактивное, типо ольки?
 
Ответить с цитированием

  #276  
Старый 25.11.2008, 23:29
Аватар для victim1
victim1
Новичок
Регистрация: 24.11.2008
Сообщений: 3
Провел на форуме:
1202

Репутация: 0
По умолчанию

Цитата:
Сообщение от ProTeuS  
отдизассмит в иде, там произвести поиск по hex value 0xF0. когда найдет, запомнить смещение в файле, далее подменить на хоть 0xFF (или 00 00 00 F0 -> FF FF FF FF, соотвественно, если константа DWORD)
спасибо конечно, но там эти 0xF0 немеренно куда рыть? смотрю через objdump в linuxе
 
Ответить с цитированием

  #277  
Старый 25.11.2008, 23:55
Аватар для 0x0c0de
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме:
4226446

Репутация: 1564
Отправить сообщение для 0x0c0de с помощью ICQ
По умолчанию

2GlOFF Syser Debugger
 
Ответить с цитированием

  #278  
Старый 26.11.2008, 19:25
Аватар для Namelles One
Namelles One
Познающий
Регистрация: 08.07.2005
Сообщений: 47
Провел на форуме:
149096

Репутация: 65
Отправить сообщение для Namelles One с помощью ICQ
По умолчанию

GlOFF
WinDBG - и никаких гвоздей. Прекрасно работает.
 
Ответить с цитированием

  #279  
Старый 27.11.2008, 22:47
Аватар для 0verbreaK
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме:
379101

Репутация: 136
По умолчанию

Посоветуйте нормальный рипер кода (на подобие TMG Ripper ) если он не единственный
 
Ответить с цитированием

  #280  
Старый 08.12.2008, 15:43
Аватар для delay(0)
delay(0)
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме:
1813343

Репутация: 141
По умолчанию

Чтобы такого почитать про восстановление IAT, IAT как таковую, и прицип её работы?
Про нахождение OEP тоже не помешает.
PS: васм читал, надо что-то ещё...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize Аппаратное обеспечение 1181 10.06.2010 12:08
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ