Сейчас на форуме: subword, rtsgreg1989, zds (+9 невидимых) |
eXeL@B —› Основной форум —› реверс инжениринг skype for linux |
Посл.ответ | Сообщение |
|
Создано: 13 февраля 2008 13:11 · Личное сообщение · #1 |
|
Создано: 13 февраля 2008 14:09 · Личное сообщение · #2 |
|
Создано: 13 февраля 2008 14:46 · Личное сообщение · #3 |
|
Создано: 13 февраля 2008 20:45 · Поправил: arnix · Личное сообщение · #4 ssx пишет: не в курсе что за пакер там на линуховой версии? Там не пакер какой-то, а собственная разработка, всё шифруется-расшифровывается налету и еще никто помоему серёзно не смог разобраться во всём этом. Вот тут можно начинать, хотя документу уже почти 2 года.. www.secdev.org/conf/skype_BHEU06.pdf Авторы: Philippe BIONDI и Fabrice DESCLAUX И еще здесь есть кое-что: www1.cs.columbia.edu/~salman/skype/ |
|
Создано: 13 февраля 2008 21:50 · Личное сообщение · #5 |
|
Создано: 14 февраля 2008 10:00 · Личное сообщение · #6 под линукс после снятия изнего крипта IDA почти все разбирает но есть ньюансы поскольку реально сдесь я так понял никто этим не занимался то вопрос тогда отпадает разве что.. подскажите дамперы под линукс бывают? PS: все те документы я видел как и голословные заявляние китайцев- ниподкрепленные ичем ( ни реального приложения ни исходного кода) |
|
Создано: 14 февраля 2008 10:03 · Личное сообщение · #7 |
|
Создано: 14 февраля 2008 10:38 · Личное сообщение · #8 |
|
Создано: 14 февраля 2008 18:42 · Поправил: Exaktus_ · Личное сообщение · #9 ssx пишет: но если нет - есть /dev/mem Это типа cat /dev/mem > ~/mem.dump? Но есть и другие варианты. К примеру Process Dumper: Просто делаем pd -p pid > dump А далее в руки hex-editor(вот уж чего валом) и удаляем мусор из заголовка и... все. У нас есть работающий(в большинстве случаев) вариант. Есть еще модификация "pd by ктототам" но у меня она не работала. Из отладчиков под линь есть, ессно, Linice и EDB(с этим сам не работал, но говорят не плохой). |
|
Создано: 14 февраля 2008 21:59 · Личное сообщение · #10 |
eXeL@B —› Основной форум —› реверс инжениринг skype for linux |