امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
مهندسی معکوس کرک
نویسنده پیام
TORIST آفلاین
كاربر دو ستاره
**

ارسال‌ها: 78
موضوع‌ها: 24
تاریخ عضویت: بهمن ۱۳۸۷

تشکرها : 34
( 18 تشکر در 14 ارسال )
ارسال: #1
مهندسی معکوس کرک
سلام خدمت همه اساتید ودوستان
می خواستم بدونم آلان ما خیلی ار کرک های برنامه ها رو داریم ولی نمی دونیم کرکر چکار کرده مثلا یک برنامه رو با مجیک بایت فقط با تغیر یک بایت کرک کرده حالا می خواستم از دوستان آموزشی برای این که ما بفهمیم چکار کرده وچگونه به این یک بایت اصلی رسیده رو به طور کامل آموزش بدهند
با تشکر
یا علی
۱۷-بهمن-۱۳۸۹, ۲۳:۱۹:۳۰
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #2
RE: مهندسی معکوس کرک
اين رو قبلا تا حدودي تو بخش كار گروهي توضيح داديم اما كل كاري كه كركر انجام مي ده ، بررسي چگونگي عملكرد برنامه

و يافتن راهي براي نفوذ يا دور زدن يا بدست آوردن رمز ورودي برنامه است كه فقط با تجربه و فكر زياد بدست مي آيد.

۱۸-بهمن-۱۳۸۹, ۰۰:۱۱:۵۲
وب سایت ارسال‌ها
پاسخ
TORIST آفلاین
كاربر دو ستاره
**

ارسال‌ها: 78
موضوع‌ها: 24
تاریخ عضویت: بهمن ۱۳۸۷

تشکرها : 34
( 18 تشکر در 14 ارسال )
ارسال: #3
RE: مهندسی معکوس کرک
سلام didi جان من انگار بد توضیح دادم
مثلا من کرک از نوع پچ یک برنامه رو دارم و فایل کرک نشده رو هم دارم این دوتا رو با هم مقایسه می کنم که یک بایت با هم فرق دارند بعد تو olly دیباگ چجوری اون خطی که تغییر پیدا کرده رو پیدا کنم

با تشکر
یا علی
۱۸-بهمن-۱۳۸۹, ۰۰:۲۹:۴۳
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #4
RE: مهندسی معکوس کرک
سلام

برای این کار می تونید از نرم افزار File Compare استفاده کنید، این برنامه یکی از پلاگین های PEID هست.

ابتدا فایل EXE دست نخورده رو وارد برنامه کنید سپس فایل EXE که پچ شده رو به برنامه اضافه کرده و بر روی Compare

کلیک کنید تا آدرس هایی از فایل که پچ شده اند رو به شما نمایش بده. کار باهاش خیلی ساده است.

۱۸-بهمن-۱۳۸۹, ۰۹:۲۹:۵۵
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : HoseinVig
saeedsmk آفلاین
مدیر بخش کرک و کامپیوتر
*****

ارسال‌ها: 506
موضوع‌ها: 74
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 677
( 1179 تشکر در 348 ارسال )
ارسال: #5
RE: مهندسی معکوس کرک
سلام
خوب هستيد براي توضيح بيشتر
فرض كنيم افست 20 فايل 1 با 2 يكي نباشه ( فايل يك تغيير كرده و فايل 2 تغيير نكرده )
براي پيدا كردن محل بار گذاري افست 20 ( از ابتداي فايل تا اينجا ) توي حافظه 2 روش موجوده :
1 روش محاسباتي با توجه به جدول سكشن ها
2 روش جستجوي توي حافظه
روش دوم رو توضيح ميدم :
ايتدا فايل 1 رو با يك هگزا اديتور باز ميكنيم چند تا بايت قبل تابعد از افست 20 اون رو انتحاب ميكنيم . حالا همين فايل رو توي اولي باز ميكنيم با دستور search for binary string توي قسمت سي پيو كد ( راست كليد انتخاب search for انتخاب binary string ) عبارت هگزاي كه باداشت كرديم رو وارد ميكنيم و بعد سرچ ميكنيم هر جا پيدا شد با چك كردن مقادير بالا و يا پايين افست با مقدار هگزا اون توي فايل مطمئن ميشويم محل درست رو پيدا كرديم يا نه
به اميد ديدار

در دنياي كه مرگ شكارچي ان است بايد شكارچي بود - تعليمات دون خوان نوشته كارلوس كاستاندار
۱۹-بهمن-۱۳۸۹, ۲۰:۵۶:۵۰
ارسال‌ها
پاسخ
تشکر شده توسط : Di Di, h0x00i
sadra1234 آفلاین
كاربر دو ستاره
**

ارسال‌ها: 122
موضوع‌ها: 6
تاریخ عضویت: بهمن ۱۳۸۷

تشکرها : 97
( 81 تشکر در 47 ارسال )
ارسال: #6
RE: مهندسی معکوس کرک
سلام
دوستان من هم یه سوال دراین مورد داشتم
چطوری میشه فایل لودر رو انالیز کرد که کجا چکار میکنه؟
۲۵-بهمن-۱۳۸۹, ۰۰:۱۵:۳۴
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #7
RE: مهندسی معکوس کرک
لودر رو بايد با خود OllyDbg تريس كني ببيني چكار انجام مي ده.

۲۵-بهمن-۱۳۸۹, ۱۰:۴۲:۳۳
وب سایت ارسال‌ها
پاسخ
sadra1234 آفلاین
كاربر دو ستاره
**

ارسال‌ها: 122
موضوع‌ها: 6
تاریخ عضویت: بهمن ۱۳۸۷

تشکرها : 97
( 81 تشکر در 47 ارسال )
ارسال: #8
RE: مهندسی معکوس کرک
DI DI جان اگه اولی نت.نه اونو باز کنه چی
یه لودر دارم که وقتی می خوام با اولی بازش کنم میگه EXE یا DLL یا OCX نیست و باز نمیشه
تنها راهش اولیه؟
با PEID اسکن کردم و پروتکتور یودا رو تشخیص داد و قتی می خوام انپکش کنم انپکر نمیتونه ؟
۲۵-بهمن-۱۳۸۹, ۲۲:۳۴:۴۵
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #9
RE: مهندسی معکوس کرک
من جاي شما بودم همون برنامه رو تريس مي كردم ببينم چه خبره توش فكر كنم ساده تر از ور رفتن با لودر باشه!!

۲۶-بهمن-۱۳۸۹, ۱۷:۴۷:۵۹
وب سایت ارسال‌ها
پاسخ
civilmans آفلاین
كاربر دو ستاره
**

ارسال‌ها: 140
موضوع‌ها: 4
تاریخ عضویت: تير ۱۳۸۸

تشکرها : 131
( 266 تشکر در 107 ارسال )
ارسال: #10
RE: مهندسی معکوس کرک
برای تریس لودر روی writeprocessmemory یک bp بزارید دقیقا متوجه میشید لودر داره چکار میکنه .
با اینکار احتیاجی به آنپک کردن لودر نیست
۲۹-بهمن-۱۳۸۹, ۲۱:۴۱:۳۱
ارسال‌ها
پاسخ
تشکر شده توسط : رسول, Di Di, lord_viper


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
Wink [آموزشی] مهندسی معکوس یه کرکمی ساده در لینوکس با GDB nImaarek 1 1,315 ۰۸-خرداد-۱۳۹۷, ۱۸:۰۹:۵۰
آخرین ارسال: babyy
  معکوس الگوریتم این تابع چی میشه ؟ ayat2006 1 2,247 ۰۸-اسفند-۱۳۹۰, ۰۹:۰۵:۰۵
آخرین ارسال: ayat2006
  کرک نرم افزار مهندسی IISecurity.C 11 8,357 ۰۴-شهریور-۱۳۹۰, ۲۲:۱۴:۴۱
آخرین ارسال: joker
Exclamation کمک برای مهندسی معکوس saeedsmk 7 4,508 ۲۵-مرداد-۱۳۹۰, ۰۳:۳۵:۳۷
آخرین ارسال: saeedsmk

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS