ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Как определить криптор или что-то другое
  #1  
Старый 19.03.2008, 14:52
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию Как определить криптор или что-то другое

привет, продолжаю копать iPhoneRingToneMaker...как определить криптор или что-то другое на проге, а то по F9 не запускается(постоянно исключение выбрасывает и не идет дальше никак) прогнал на крипто сингнатуры так вот такое вот выдало ...скрин
что из так много и как бороться с этим??? есть какие инструменты по определению крипторов
 

  #2  
Старый 19.03.2008, 15:03
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

Вирус тотал =)
Там при проверке файла он пишет чем он упакован =)
Атак прога называется Peid (вроде так)
 

  #3  
Старый 19.03.2008, 15:04
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме:
4226446

Репутация: 1564
Отправить сообщение для 0x0c0de с помощью ICQ
По умолчанию

>> есть какие инструменты по определению крипторов

На проге нет криптора, судя по ep
Или же, на будущее PeId, Protection ID можно скачать тут
http://cracklab.ru/download.php?action=list&n=MzU=

RDG Packer Detector
http://reversengineering.wordpress.com/2007/10/30/rdg-packer-detector-v065-beta/
А криптосигнатуры (если ты имел ввиду их ) можно определить плагином kanal (peid) или как ты делал плагом к ollydbg

Последний раз редактировалось 0x0c0de; 19.03.2008 в 16:10..
 

  #4  
Старый 20.03.2008, 02:10
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

Цитата:
Сообщение от gold-goblin  
Вирус тотал =)
Там при проверке файла он пишет чем он упакован =)
Атак прога называется Peid (вроде так)
имеешь ввиду virustotal.com??? интересный сервис вот отчет ...ничего интересного как по мне...
PEiD на сколько я помню версию пакера определяет, а не криптора...

Цитата:
Сообщение от 0x0c0de  
>> есть какие инструменты по определению крипторов

На проге нет криптора, судя по ep
Или же, на будущее PeId, Protection ID можно скачать тут
http://cracklab.ru/download.php?action=list&n=MzU=

RDG Packer Detector
http://reversengineering.wordpress.com/2007/10/30/rdg-packer-detector-v065-beta/
А криптосигнатуры (если ты имел ввиду их ) можно определить плагином kanal (peid) или как ты делал плагом к ollydbg
да, плагинином к оле плаг
меня интерисует другой вопрос почему так так много разных сигнатур плагин определил, запаковывал салькулятор упх-ом смотрел плагином - ни одной сигнатуры и в запакованном и в распакованном виде...здесь в распакованном их чтото очень много
вот хомпага проги
закиньте кто поопытней в олю...подскажите в какую сторону копать...решения готового не нужно, я сам найду..просто подскажите куда двигаться...

Последний раз редактировалось s0lar; 20.03.2008 в 02:23..
 

  #5  
Старый 20.03.2008, 11:43
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

ну и? не кажется ли тебе логи4ным, 4то раз в калькуляторе плагин не нашел сигнатур криптоалгоритмов, то логи4но предположить, 4то функционала, их использующего в самом коде файл НЕТ! а в твоем софте, есть, 4то уда4но и показал плагин, мд5 и так далее...для каких целей(контроль целосности, хеширование регистрационных данных или подписи файлов в комплекте софта) - это уже другой вопрос...
 

  #6  
Старый 20.03.2008, 15:40
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
постоянно исключение выбрасывает и не идет дальше никак
и что за исключения? вот у меня ни разу ничего не было в плане исключений. приводи примеры, адреса исключений. хотя я более чем уверен что это все из-за кривого дампа. upx -d и проверяй нормально.
ЗЫ: криворукие кодеры. софтина на 1280 на 1024 с 120% шрифтами выглядит жутко убого
 

  #7  
Старый 20.03.2008, 15:50
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

1. ок предположим, что крипторов и прочей навесной защиты в файле нет, тоесть все крипто сигнатуры это проделки девелоперов проги...
вот карта памяти распакованной проги, откуда там упх-ные секции...они при распаковке должны красиво улитучиться...странные другие секции...?????????
2. почему при выполнении в оле зависает на исключении и дальше никак нельзя продолжить работу(шифт ф7-8-9 не помагают вообще..не реагирует отладчик ни на что...и помоему на этом этапе она запускает какойто левый тред..и вот он то думаю и не пускает дальше..может какой антидебажный фокус, хотя олю напичкал от антидебага) ....

2neprovad:
дамп кривой это мало вероятно распаковывал вручую в импреке все функции в таблице импорта распознаны..все путем..ну я разпаковал через -d и щас с ним работаю
может и криворукие..мне нет дела до прямоты их рук...программа интересней

исключение такое вот - Exeption 0EEDFADE Use shiftблаблабла

Последний раз редактировалось s0lar; 20.03.2008 в 15:57..
 

  #8  
Старый 20.03.2008, 15:59
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

LAME_ENC это енкодера mp3 а не iphoneringtonemaker.exe модуль, находящий в списке чуть "ниже", после Normalize библиотеки. Секции upx относятся соответственно к dll
upd: скажи последовательность действий чтобы вызвать exception. или же он вызывается сам по себе при загрузке? у меня ни одного exception'а не было. и адреса скажи точные где вызывались exception'ы
 

  #9  
Старый 20.03.2008, 16:02
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от s0lar  
откуда там упх-ные секции...они при распаковке должны красиво улитучиться...странные другие секции...?????????
если распаковывал руками, то секции имена секций так и останутся, и вообще изу4ай формат PE, название секции может быть произвольной, секция упх в файле - это только следствие 4то он может быть\был пакован сабжем, но никак не единственновозможный вариант, 4то то4но пакован и то4но упхом


Цитата:
Сообщение от s0lar  
2. почему при выполнении в оле зависает на исключении и дальше никак нельзя продолжить работу
ALt+O -> Exceptions -> ставишь все гало4ки
 

  #10  
Старый 20.03.2008, 17:31
s0lar
Познающий
Регистрация: 16.03.2008
Сообщений: 63
Провел на форуме:
86616

Репутация: 15
По умолчанию

Цитата:
Сообщение от ProTeuS  
если распаковывал руками, то секции имена секций так и останутся, и вообще изу4ай формат PE, название секции может быть произвольной, секция упх в файле - это только следствие 4то он может быть\был пакован сабжем, но никак не единственновозможный вариант, 4то то4но пакован и то4но упхом

ALt+O -> Exceptions -> ставишь все гало4ки
устанавливал и раньше...и так и без галочек..не помагает

это понятно..с PE форматом знаком..вот я вообще этот пост и создал чем можно так программу потормошить что понять чем криптована(с упаковкой все понятно)...я так понял опыт со временем подскажет


Цитата:
Сообщение от neprovad  
LAME_ENC это енкодера mp3 а не iphoneringtonemaker.exe модуль, находящий в списке чуть "ниже", после Normalize библиотеки. Секции upx относятся соответственно к dll
upd: скажи последовательность действий чтобы вызвать exception. или же он вызывается сам по себе при загрузке? у меня ни одного exception'а не было. и адреса скажи точные где вызывались exception'ы
процесс такой..гружу в олю разпакованый...сразу ругается на секции что за секцие кода..фиг с ним..дальше стою на EP и нажимаю ф9 и валимся в исключение..вот
нарисовал немного что где и как..думаю понятно будет...не Давинчи правда
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Юмор. Анекдоты, смешные рассказы/логи. Mobile Болталка 1356 16.06.2010 16:46
Беспредельный спам ak[id] Статьи 3 17.12.2007 13:55
XSS крупным планом. Thesaurus Авторские статьи 46 12.03.2006 23:11
Bsod экран смерти silveran Чужие Статьи 1 21.12.2005 22:34
Установка Windoze глазами линуксоида (100% факты) nerezus Болталка 47 16.10.2005 15:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ