Сейчас на форуме: Magister Yoda (+9 невидимых) |
eXeL@B —› Основной форум —› Как вытащить код функции из проги накрытой Themida ? |
Посл.ответ | Сообщение |
|
Создано: 26 августа 2008 09:17 · Личное сообщение · #1 Анализ проги: PeiD - unknow Die - Themida RGD - XProtector v1.08 Суть проблемы в том что при использования паблик анпакеров (в часности сработал у меня только tmdunpacker) в полученом файле остались не ракодированые несколько функций. Очень нужено выдернуть от туда крипто алгоритм. (точне алгоритм изменения ключа). Очень надеюсь на вашу помощь.(в долгу не останусь) |
|
Создано: 26 августа 2008 17:44 · Личное сообщение · #2 |
|
Создано: 27 августа 2008 19:34 · Личное сообщение · #3 |
|
Создано: 27 августа 2008 21:23 · Личное сообщение · #4 |
|
Создано: 27 августа 2008 21:41 · Личное сообщение · #5 |
|
Создано: 28 августа 2008 01:34 · Личное сообщение · #6 |
|
Создано: 30 августа 2008 09:47 · Личное сообщение · #7 ссылка на прогу _http://www.l2server.ru/files/Tradebot.exe. Это админбот в котором заложены все алгоритмы защиты трафика. Трафик шифруется так называемым l2xor и он остался не изменным. Но изменили функции инстализации ключей (их 2 Клиентский и Серверный) и их смещение. Спомощью критоанализа я нашел алгоритмы инстализации ключа и и его смещение (для Серверного ключа). Знаю адрес функции истализации ключей, также знаю примено начало функции шифрации в конце, которой должно произойти смещение ключа. З.Ы вводит смушение то что гонял на эмуляторе сервера при всегда одинаковых посылаемых данных клиенту. все нечетные пакеты к серверу закодированы какимто рандомным ключем, а в четных наблюдается закономерность привязоности к инит ключу. Так как такое возможно может есть какието алгоритмы шифрации ? Снифером проверял левых протоколов вроде нет |
|
Создано: 30 августа 2008 10:52 · Личное сообщение · #8 |
|
Создано: 30 августа 2008 10:58 · Личное сообщение · #9 |
|
Создано: 01 сентября 2008 09:22 · Личное сообщение · #10 |
|
Создано: 01 сентября 2008 09:41 · Личное сообщение · #11 |
|
Создано: 01 сентября 2008 10:27 · Поправил: Archer · Личное сообщение · #12 |
eXeL@B —› Основной форум —› Как вытащить код функции из проги накрытой Themida ? |
Эта тема закрыта. Ответы больше не принимаются. |