امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
کمک برای مهندسی معکوس
نویسنده پیام
se8820726 آفلاین
كاربر تک ستاره
*

ارسال‌ها: 28
موضوع‌ها: 9
تاریخ عضویت: بهمن ۱۳۸۹

تشکرها : 7
( 6 تشکر در 3 ارسال )
ارسال: #1
Exclamation  کمک برای مهندسی معکوس
سلام به دوستان
آقا من یه برنامه دارم که با یه چیزی پک شده که ناشناسه و واسش آموزش و نرم افزاری واسه آنپک پیدا نکردم و باید به روش دستی آنپک بشه
فکر کتم به روشش میگن مهندسی معکوس
حالا کسی در مورد این چیزی میدونه و میتونه منبعی واسه اینکار بهم معرفی کنه؟
۱۹-مرداد-۱۳۹۰, ۱۳:۰۲:۴۰
ارسال‌ها
پاسخ
geshtapo آفلاین
تازه وارد

ارسال‌ها: 2
موضوع‌ها: 1
تاریخ عضویت: تير ۱۳۹۰

تشکرها : 1
( 0 تشکر در 0 ارسال )
ارسال: #2
RE: کمک برای مهندسی معکوس
برنامه را بزار تا آنپک کنم
۲۰-مرداد-۱۳۹۰, ۱۵:۴۶:۴۴
ارسال‌ها
پاسخ
se8820726 آفلاین
كاربر تک ستاره
*

ارسال‌ها: 28
موضوع‌ها: 9
تاریخ عضویت: بهمن ۱۳۸۹

تشکرها : 7
( 6 تشکر در 3 ارسال )
ارسال: #3
RE: کمک برای مهندسی معکوس
سلام دوست عزیز
اینم لینک download
http://www.4shared.com/file/x7mnnHPl/Rep..._v311.html

فقط خواهشا طرز آنپک کردنشو یاد بده
۲۱-مرداد-۱۳۹۰, ۲۱:۱۰:۴۳
ارسال‌ها
پاسخ
saeedsmk آفلاین
مدیر بخش کرک و کامپیوتر
*****

ارسال‌ها: 506
موضوع‌ها: 74
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 677
( 1179 تشکر در 348 ارسال )
ارسال: #4
RE: کمک برای مهندسی معکوس
سلام
خوب هستيد فكر كنم
اين كمك كنه


فایل‌(های) پیوست شده
.rar   041.rar (اندازه: 690.49 KB / تعداد دفعات دریافت: 59)

در دنياي كه مرگ شكارچي ان است بايد شكارچي بود - تعليمات دون خوان نوشته كارلوس كاستاندار
۲۳-مرداد-۱۳۹۰, ۰۲:۰۲:۲۵
ارسال‌ها
پاسخ
تشکر شده توسط : Di Di, se8820726
se8820726 آفلاین
كاربر تک ستاره
*

ارسال‌ها: 28
موضوع‌ها: 9
تاریخ عضویت: بهمن ۱۳۸۹

تشکرها : 7
( 6 تشکر در 3 ارسال )
ارسال: #5
RE: کمک برای مهندسی معکوس
واو!!!!!!!
دوست عزیز واقعا دمت گرم. اصلا فکر نمیکردم بالاخره یکی نحوه unpack کردنشو بم بگه.
من این فیلمو دیدم ولی چون چندان تخصصی در این زمینه نداشتم خیلی از جاهاشو نفهمیدم.
میشه یکم در مورد نحوه کار توضیح بدی
مثلا اول کار دوبار step over زد بعد رفت رو پنجره سمت راست (registers) روی عدد esp کلیک کرد که قرمزم بود. اصلا چرا این عدد قرمز بود و چرا روش کلیک کرد؟ چی رو میخواست بهمون بگه؟
بعدش سمت چپ پایین یه پیغام داد:

((find value of esp and make hbp on it
((for it use command d esp and enter

hbp چیه؟ d esp کارش چیه؟
(آخرین ویرایش در این ارسال: ۲۳-مرداد-۱۳۹۰, ۲۳:۴۳:۵۲، توسط se8820726.)
۲۳-مرداد-۱۳۹۰, ۲۳:۳۹:۰۰
ارسال‌ها
پاسخ
saeedsmk آفلاین
مدیر بخش کرک و کامپیوتر
*****

ارسال‌ها: 506
موضوع‌ها: 74
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 677
( 1179 تشکر در 348 ارسال )
ارسال: #6
RE: کمک برای مهندسی معکوس
سلام
خوب هستيد
اين نوع از پكر ها بعد از آماده سازي اوليه يك مقداز تمپ براي برگشت رو كه در واقعه به نوعي محل قرار گيري ادري انپك هست رو توي ريجستري قرار مي دهند. كه انجا اون ادري توي esp .
دليل اينكه قرمز رنگه يعني تغيير كرده روش كليك كردم تا اين موضوع رو مشخص تر كنم.
hbp ميشه hardware brikepoint
كار d esp نمايش مقدار esp توي پنجره حاقظه است. و با اين كار ميتونيم توش بريك پونت بگذاريم
اميدوارم كمك كنه
به اميد ديدار

در دنياي كه مرگ شكارچي ان است بايد شكارچي بود - تعليمات دون خوان نوشته كارلوس كاستاندار
۲۴-مرداد-۱۳۹۰, ۰۱:۴۷:۴۲
ارسال‌ها
پاسخ
تشکر شده توسط : se8820726
se8820726 آفلاین
كاربر تک ستاره
*

ارسال‌ها: 28
موضوع‌ها: 9
تاریخ عضویت: بهمن ۱۳۸۹

تشکرها : 7
( 6 تشکر در 3 ارسال )
ارسال: #7
RE: کمک برای مهندسی معکوس
سلام آقا یه سوال دیگه
من هم ollydbg 1.10 و هم 2.01 alpha رو دارم ولی هیچکدوم اون قسمت command پایین صفحه رو ندارند تا بتونم دستور d esp رو بدم.
تازه این نسخه 2.01 هم اصلا اسکریپت ساپورت نمیکنه.
من نفهمیدم که مال شما کدوم نسخه اش بود. شما کدوم نسخه این برنامه رو به من پیشنهاد میکنید که خوب و مناسب باشه؟

شرمنده این (ادری) چی بود. منظورتون همون (آدرس) بود؟
(آخرین ویرایش در این ارسال: ۲۴-مرداد-۱۳۹۰, ۲۱:۲۶:۳۱، توسط se8820726.)
۲۴-مرداد-۱۳۹۰, ۲۱:۲۲:۰۰
ارسال‌ها
پاسخ
saeedsmk آفلاین
مدیر بخش کرک و کامپیوتر
*****

ارسال‌ها: 506
موضوع‌ها: 74
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 677
( 1179 تشکر در 348 ارسال )
ارسال: #8
RE: کمک برای مهندسی معکوس
سلام
خوب هستيد
بله آدري همن آدرس اشتباه تايپي بود.
من از olly ice يا ollysnd استفاده ميكنم
به اميد ديدار

در دنياي كه مرگ شكارچي ان است بايد شكارچي بود - تعليمات دون خوان نوشته كارلوس كاستاندار
۲۵-مرداد-۱۳۹۰, ۰۳:۳۵:۳۷
ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
Wink [آموزشی] مهندسی معکوس یه کرکمی ساده در لینوکس با GDB nImaarek 1 1,315 ۰۸-خرداد-۱۳۹۷, ۱۸:۰۹:۵۰
آخرین ارسال: babyy
  معکوس الگوریتم این تابع چی میشه ؟ ayat2006 1 2,247 ۰۸-اسفند-۱۳۹۰, ۰۹:۰۵:۰۵
آخرین ارسال: ayat2006
  کرک نرم افزار مهندسی IISecurity.C 11 8,357 ۰۴-شهریور-۱۳۹۰, ۲۲:۱۴:۴۱
آخرین ارسال: joker
  مهندسی معکوس کرک TORIST 9 7,814 ۲۹-بهمن-۱۳۸۹, ۲۱:۴۱:۳۱
آخرین ارسال: civilmans
  درخواست نرم افزار برای ساختن پچ برای فایلهایی که کرک میکنیم hamed2006 7 9,948 ۰۲-آذر-۱۳۸۹, ۱۷:۵۲:۵۴
آخرین ارسال: IISecurity.C

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS