| Сейчас на форуме: -Sanchez- (+7 невидимых) | 
| eXeL@B —› Основной форум —› Eset Malware Researcher | 
| << . 1 . 2 . | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 22 августа 2013 15:28  · Личное сообщение · #1 Вроде интересно, сам ковыряю в свободное время, застрял на 2-ом файле, ну не знаток я криминального чтива в оригинале   нужен пинок или озарение.ссыль: http://www.joineset.com/researcher.html ----- [nice coder and reverser]   | Сообщение посчитали полезным: =TS=, neomant, Alinator3500 | 
| 
 | 
Создано: 22 августа 2013 22:59  · Личное сообщение · #2  | 
| 
 | 
Создано: 23 августа 2013 11:23  · Личное сообщение · #3 Hellspawn пишет: а этот текст нормальное явление для студийных файлов? это строчки в base64, каждый байт похорен на 1 Code: 
 ![]()  | 
| 
 | 
Создано: 23 августа 2013 12:15  · Личное сообщение · #4 vden как догадался, что ксор на 1?   ещё строки нашел, там много их.Code: 
 сам нашел Code: 
 ----- [nice coder and reverser] ![]()  | 
| 
 | 
Создано: 23 августа 2013 12:17 · Поправил: ajax  · Личное сообщение · #5 Hellspawn видел и вчера пробовал как пасс по-разному. мож че недоглядел Code: 
 RW бряк на память ----- От многой мудрости много скорби, и умножающий знание умножает печаль ![]()  | 
| 
 | 
Создано: 23 августа 2013 12:33  · Личное сообщение · #6 хех, и это только начало... вообещем так, бряк сюда: Code: 
 это обработчик эдитов, в первый вводим цитату про хрюшек. во второй чего угодно и вперед. дальше эта хрень сверяет хеши, потом запускает юзеринит, выделяет в нем память ну и т.д. хеш: Code: 
 пасс 16 символов или больше ----- [nice coder and reverser] ![]()  | 
| 
 | 
Создано: 23 августа 2013 13:37  · Личное сообщение · #7  | 
| 
 | 
Создано: 23 августа 2013 13:43  · Личное сообщение · #8 Oott брутил или реверснул? я чего-то поленился расшифровывать и попер дальше отлаживать шеллкод. з.ы. сам допер, она обратима ![]() код, который инжектиться в userinit коннектиться на localhost:8080 потом POST на index.php Code: 
 и читает 64h байта, а ответ должен быть 5 байт... вообщем ничего интересного, опять дерагется функа для нашего ответа и на выходе должно быть Jules потом мессага фильм закончен и ещё один POST. все у меня ступор дальше  
----- [nice coder and reverser] ![]()  | 
| 
 | 
Создано: 28 августа 2013 09:33 · Поправил: neomant  · Личное сообщение · #9 Никто не разбирал динамический метод и шел в пасхалке? Вроде как ищется какое-то окно IE, возможно инжект и затем пайп-сервер возвращает правильный ответ. Ошибался, это не инжект. Окошко IE сверяется с покриптованной строкой. Однобайтовый ключ берётся от контрольной суммы оригинальных функций. Думаю, что это может быть ссылкой. Кому ещё это интересно вот полная ссылка из пасхалки http://www.joineset.com/download/bmV4dF9maWxl/cGEkJHdk.txt Догадываетесь к чему там ключик? Аха, тут ещё и Ява! ----- Следуй за белым кроликом ![]()  | 
| 
 | 
Создано: 16 октября 2013 15:57  · Личное сообщение · #10  | 
| 
 | 
Создано: 16 октября 2013 16:56  · Личное сообщение · #11  | 
| 
 | 
Создано: 16 октября 2013 18:42  · Личное сообщение · #12  | 
| 
 | 
Создано: 16 октября 2013 18:48  · Личное сообщение · #13  | 
| 
 | 
Создано: 16 октября 2013 18:56  · Личное сообщение · #14  | 
| 
 | 
Создано: 16 октября 2013 19:16  · Личное сообщение · #15  | 
| 
 | 
Создано: 16 октября 2013 19:20  · Личное сообщение · #16  | 
| 
 | 
Создано: 16 октября 2013 19:23  · Личное сообщение · #17  | 
| 
 | 
Создано: 16 октября 2013 21:07  · Личное сообщение · #18  | 
| 
 | 
Создано: 16 октября 2013 21:49 · Поправил: neomant  · Личное сообщение · #19 Hellspawn, там Java чистый, только запустить. Вот отчёт составлял для Есетов, как просили.   e863_16.10.2013_EXELAB.rU.tgz - EsetCrackme2013_ru.docx
----- Следуй за белым кроликом ![]()  | 
| 
 | 
Создано: 16 октября 2013 21:49  · Личное сообщение · #20 Dimarik5 наверное первое 1, а второе там составное, напихали разных очень тем, на 6-7 думаю. neomant какой-то сумбурный отчет, а чего на русском? некоторые моменты не были упомянуты. что значит чистая джава? чем его на исполнение открывать? я обычно джар только потрошил  
----- [nice coder and reverser] ![]()  | 
| 
 | 
Создано: 16 октября 2013 22:02  · Личное сообщение · #21  | 
| 
 | 
Создано: 16 октября 2013 22:08  · Личное сообщение · #22  | 
| 
 | 
Создано: 16 октября 2013 23:02  · Личное сообщение · #23  | 
| 
 | 
Создано: 18 октября 2013 01:13  · Личное сообщение · #24 На любителя http://compsciclub.ru/courses/cryptoprotocols http://compsciclub.ru/courses/codingtheory http://compsciclub.ru/courses http://www.youtube.com/watch?v=sHoh8i7Vp9o Вредоносное программное обеспечение-Malware   | Сообщение посчитали полезным: Dimarik5 | 
| 
 | 
Создано: 06 января 2014 02:43  · Личное сообщение · #25  | 
| 
 | 
Создано: 10 января 2014 14:23  · Личное сообщение · #26  | 
| 
 | 
Создано: 10 января 2014 14:28  · Личное сообщение · #27  | 
| 
 | 
Создано: 10 января 2014 14:34  · Личное сообщение · #28  | 
| 
 | 
Создано: 12 января 2014 17:10 · Поправил: Модератор  · Личное сообщение · #29 Есчо один кряк чтоле ? Помню прошлый был не рабочим, а авторы отожгли напалмом, была выполнена модификация семпла для запуска на анубисе, он не работал(как и исходный материал), был отправлен аверам архив(с сурсами), а они придурки отписали что архив инфицирован/досвидания". У меня после этого желания есчо в их ... копаться нет. ![]()  | 
| 
 | 
Создано: 03 марта 2015 18:59  · Личное сообщение · #30 http://joineset.com/jobs-analyst.html Send your analysis to: crackme2015@eset.com   | Сообщение посчитали полезным: neomant | 
| 
 | 
Создано: 13 октября 2015 18:33  · Личное сообщение · #31  | 
| << . 1 . 2 . | 
| eXeL@B —› Основной форум —› Eset Malware Researcher | 


 нужен пинок или озарение.
 все таки подсказку нужно искать в сервере.






 




 Для печати