Сейчас на форуме: rtsgreg1989, zds, _MBK_ (+5 невидимых) |
eXeL@B —› Основной форум —› Иследование программы WiSSH 2.84 |
Посл.ответ | Сообщение |
|
Создано: 02 января 2008 11:05 · Личное сообщение · #1 Понадобилась программа для доступа к удаленному рабочему столу через SSH. Поиском по www выяснилось что лекарство есть только для версии 1.x Пытаюсь самостоятельно разобраться с программой www.wissh.com/Trial/se_setup.exe Инструменты которые я использовал на своей машине с Win XP SP2: DS 3.2,IceXt 0.67,Peid 0.94,Ida Pro 5.1 1. На моей машине SI запускаеться в режиме system (если manual выдаеться ошибка 31) Пытаюсь модифицировать тело программы с помощью универсального средства "EBFE" с востановлением 2 байт программы. После дальнейшего запуска программы комп зависает 2. Программа использует свой распаковщик deflate 1.1.4 Copyright 1995-2002 Jean-loup Gailly и inflate 1.1.4 Copyright 1995-2002 Mark Adler (Peid не определяет). Если проходить в режиме трасировки, то программа зависает. Делаю проще ставлю бряк на GetStartupInfoA После 2 срабатываний оказываюсь в теле распакованной программы. Что интересно на адресах распакованной программы можно ставить бряки, так как они нормально срабатывают уже после распаковки программы. 3. При запущенном SI вываливаеться сообщение об ошибке распаковке программы (пробовал не ставить брейки тоже самое). Если он не запущен, то программа отрабатывает нормально и выдаеться окно об вводе регданных. 4. Пытался трасировать код ответсвенный за выдачу этого сообщения. Там есть куча проверок на наличие отладчика IsDebuggerPresent, OutputDebugString, Заткнулся на месте где существует цикл по вызову WaitForDebugEvent, ContinueDebugEvent Я так понимаю, что программа регистрирует свой распаковщик в качестве дебугера и уже оттуда вызывает код для окна регистрации. Как мне определить где находиться тот код. Буду признателен за любую помощь Дальнейшие свои изыскания буду выкладывать в этом топике |
|
Создано: 02 января 2008 11:44 · Личное сообщение · #2 |
|
Создано: 02 января 2008 12:08 · Личное сообщение · #3 Олли у меня ругаеться на то,что программа запакована и закриптована. Программа не запускаеться. Скорее всего нужно плагины использовать для скрытия . В SI я лучьше разбираюсь WiSSH Trial Version The WiSSH demonstration version contains nearly the full functionality of the SE client. It’s only limitations are a limited 5-minute connection timeout and a lack of compression support. The Trial Version is available for free download from www.WiSSH.com. WiSSH Standard Edition The Standard Edition gives users the ability to quickly connect to the remote system. This edition is the perfect choice for Administrators who need quick remote access into their networks. |
|
Создано: 02 января 2008 12:32 · Личное сообщение · #4 |
|
Создано: 02 января 2008 14:27 · Личное сообщение · #5 |
|
Создано: 02 января 2008 15:48 · Личное сообщение · #6 |
|
Создано: 02 января 2008 17:27 · Личное сообщение · #7 |
|
Создано: 02 января 2008 21:04 · Личное сообщение · #8 |
|
Создано: 02 января 2008 21:09 · Личное сообщение · #9 |
eXeL@B —› Основной форум —› Иследование программы WiSSH 2.84 |