Сейчас на форуме: -Sanchez- (+8 невидимых) |
eXeL@B —› Основной форум —› Flash (swf). Декомпиляция, взлом |
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
Посл.ответ | Сообщение |
|
Создано: 11 апреля 2011 15:04 · Поправил: 4kusNick · Личное сообщение · #1 Дружественные темы: Анализаторы: Декомпиляторы\редакторы: Работа с байткодом\тэгами: Автоматизированное снятие защит + уже упомянутые: ASV, FFDec, RABCDAsm mod и SWF Reader. Дапмеры\Распаковщики (для тех, кому лень Есть ещё обычный SWF Revealer, который входит в комплект ASV. Тоже весьма прокачанный распаковщик, работает по другому принципу. + уже упомянутые: SWF Reader, SWF iD. Разное За скомпилированный бинарь Другие местные обсуждения в области исследования Flash: Чтиво на тему Доки \ маны Debug-версии Flash Player - Они позволяют трейсить и отлаживать код (см. описание AS3Trace и AS3Verbose ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: uncleua, OKOB, SReg, res, ClockMan, Gideon Vi, sendersu, Oott, _ruzmaz_, FrenFolio, d0wn, SGA, Flint, Coderess, daFix, Runner, tracename, pollllll_n, Hexxx, DenCoder, Lumen, NikolayD, AKAB, ==DJ==[ZLO], Rustem, BAHEK, SyntaX, nick8606, UniSoft, Soso, sivorog, MarcElBichon, soho |
|
Создано: 12 апреля 2011 09:50 · Поправил: Rustem · Личное сообщение · #2 Всем привет. Выкладываю мою собственную разработку, ресерч - трассировщик кода виртуальной машины флеш плеера AVM1/AVM2 Возможности: o Полный лог выполняемых инструкций AVM1/AVM2 flash-плеера, включая строки и параметры o Для SWF >= 8.5 дамп данных флеша (теги и данные тега doABC) Когда декомпиляторы не справляются, можно засунуть флешку в иду, (плагины в пред. посте) и логику кода проследить по логу трассера. Не хочу хвалится, но утилита, вроде как уникальна в своем роде. Позволяет получать инфу практически из ничего Дебаг режим плеера (флаги AS3Trace и AS3Verbose) в расчет не берем, потому что на обфусцированном коде инфы вообще нет, а для старой AVM1 дебаг режима нет Была написана год назад для одного проекта, так и лежала на винте Подробнее http://blackninja2000.narod.ru/rus/swf_avm_tracer.html | Сообщение посчитали полезным: yanus0, 4kusNick, Coderess, _ruzmaz_, uncleua, sendersu, Gideon Vi, LIZARD, DenCoder, d0wn |
|
Создано: 12 апреля 2011 11:41 · Личное сообщение · #3 |
|
Создано: 12 апреля 2011 13:31 · Личное сообщение · #4 |
|
Создано: 12 апреля 2011 14:50 · Поправил: tracename · Личное сообщение · #5 Eltima Flash Decompiler Trillix почти во всем лучше, чем Sothink SWF Decompiler По поводу Action Script Viewer (ASV) - мало того что кряка нет, так самого дистрибутива во всех интернетах нет. |
|
Создано: 12 апреля 2011 21:39 · Личное сообщение · #6 tracename ASV безусловно стоит своих денег, особенно, если вы зарабатываете с его помощью. А получить лицензию не так уж и сложно - можно договориться с автором на счёт бета тестрирования новых билдов, и если от вас будет прок - он вам не только лицензию подарит, а ещё и к другим приватным проектам допустит, если повезёт. А на счёт Eltima - есть веские основания для подозрений, что они практикуют двуличные отноения с пользователями, т.к. являются однвоременно разработчкиами декомпилятора и "протектора" (DComSoft). Почитайте тут: Но Вы правы, стоит Eltima таки добавить, декомпиль иногда срабатывает лучше, чем Sothink (а иногда - хуже), да и вы не первый уже про них пишете, добавлю. Rustem Угу, согласен. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 15 апреля 2011 16:55 · Личное сообщение · #7 4kusNick Есть основания полагать, что Eltima это русскоязычные ребята http://blog.eltima.ru/ Action Script Viewer - очень хороша, если судить по тем немногочисленным сринам, что можно с трудом нарыть в интернете, однако чересчур дорога, а каких либо акций-скидок не слышно... Бета-тестером можно стать имея лицензию, - так сообщил автор. |
|
Создано: 15 апреля 2011 21:38 · Личное сообщение · #8 tracename По поводу eltima - решайте сами, не стоит продолжать тут их обсуждать. А вот на счёт ASV - вероятно, автор перестал раздавать тестовые билды =( Вообще я находил в свободном доступе 2010.03 версию, у китайцев, так что если найдёте - скиньте линк - я его в шапке пропишу. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 15 апреля 2011 23:49 · Личное сообщение · #9 | Сообщение посчитали полезным: 4kusNick, tracename, yanus0 |
|
Создано: 27 апреля 2011 22:46 · Личное сообщение · #10 Overview The SWFRETools are a collection of tools built for vulnerability analysis of the Adobe Flash player and for malware analysis of malicious SWF files. The tools are partly written in Java and partly in Python and are licensed under the GPL 2.0 license. The following tools are part of the SWFRETools: * Flash Dissector: Binary viewer for SWF files * SWF Parser: Build your own tools using this parser * Minimizer: Automatically minimize crashing SWF files * FP Debugger: Trace the Flash Player dynamically * StatsGenerator: Generate stats over SWF files | Сообщение посчитали полезным: DenCoder, tracename |
|
Создано: 12 мая 2011 22:57 · Личное сообщение · #11 |
|
Создано: 12 мая 2011 23:06 · Личное сообщение · #12 |
|
Создано: 12 мая 2011 23:16 · Личное сообщение · #13 |
|
Создано: 13 мая 2011 02:14 · Личное сообщение · #14 |
|
Создано: 14 мая 2011 12:52 · Личное сообщение · #15 |
|
Создано: 19 мая 2011 08:39 · Личное сообщение · #16 |
|
Создано: 19 мая 2011 14:31 · Личное сообщение · #17 Gideon Vi Хехе, забавный выпуск, однако я позволю себе скептически отнестись к заявлениям того бухого чувака - сама платформа не позволит им сделать что-то более действенное, чем обфускация имён, т.к. всё остальное обратимо. По-крайней мере, пока. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 01 июля 2011 16:07 · Личное сообщение · #18 |
|
Создано: 01 июля 2011 19:18 · Поправил: 4kusNick · Личное сообщение · #19 |
|
Создано: 04 июля 2011 16:47 · Личное сообщение · #20 |
|
Создано: 11 июля 2011 18:20 · Поправил: 4kusNick · Личное сообщение · #21 Отличная задачка для извращенцев: Попробуйте реверснуть вторую функцию. Я начал, но просто забил, т.к. это полный п, что там чувак наворотил. Сам прот, которым оно накрыто: Подсказка - для защиты используется свой формат данных для хранения ассетов и алхимия для кода. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 12 июля 2011 00:59 · Личное сообщение · #22 |
|
Создано: 15 июля 2011 21:09 · Поправил: 4kusNick · Личное сообщение · #23 Для тех, кто не справился с задачкой из моего последнего поста в этом треде: Code:
----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 19 сентября 2011 05:34 · Личное сообщение · #24 Добавил в шапку: Отличная бесплатная утилитка на AIR, которая позволяет ползать по структуре swf, декомпилировать код и т.д. ----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. |
|
Создано: 19 сентября 2011 08:57 · Личное сообщение · #25 http://rghost.ru/20384471 | Сообщение посчитали полезным: 4kusNick |
|
Создано: 29 октября 2011 20:13 · Личное сообщение · #26 Ребят подскажите чем запакована флешка и по возможности алгоритм её распаковки. Спасибо. 0b7e_29.10.2011_EXELAB.rU.tgz - imagevue2.swf |
|
Создано: 29 октября 2011 21:24 · Личное сообщение · #27 |
|
Создано: 30 октября 2011 13:53 · Личное сообщение · #28 |
|
Создано: 31 октября 2011 09:40 · Личное сообщение · #29 |
|
Создано: 02 ноября 2011 17:39 · Личное сообщение · #30 |
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
eXeL@B —› Основной форум —› Flash (swf). Декомпиляция, взлом |