Сейчас на форуме: -Sanchez- (+7 невидимых) |
eXeL@B —› Основной форум —› Eset Malware Researcher |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 22 августа 2013 15:28 · Личное сообщение · #1 Вроде интересно, сам ковыряю в свободное время, застрял на 2-ом файле, ну не знаток я криминального чтива в оригинале нужен пинок или озарение. ссыль: http://www.joineset.com/researcher.html ----- [nice coder and reverser] | Сообщение посчитали полезным: =TS=, neomant, Alinator3500 |
|
Создано: 22 августа 2013 22:59 · Личное сообщение · #2 |
|
Создано: 23 августа 2013 11:23 · Личное сообщение · #3 Hellspawn пишет: а этот текст нормальное явление для студийных файлов? это строчки в base64, каждый байт похорен на 1 Code:
|
|
Создано: 23 августа 2013 12:15 · Личное сообщение · #4 vden как догадался, что ксор на 1? ещё строки нашел, там много их. Code:
сам нашел Code:
----- [nice coder and reverser] |
|
Создано: 23 августа 2013 12:17 · Поправил: ajax · Личное сообщение · #5 Hellspawn видел и вчера пробовал как пасс по-разному. мож че недоглядел Code:
RW бряк на память ----- От многой мудрости много скорби, и умножающий знание умножает печаль |
|
Создано: 23 августа 2013 12:33 · Личное сообщение · #6 хех, и это только начало... вообещем так, бряк сюда: Code:
это обработчик эдитов, в первый вводим цитату про хрюшек. во второй чего угодно и вперед. дальше эта хрень сверяет хеши, потом запускает юзеринит, выделяет в нем память ну и т.д. хеш: Code:
пасс 16 символов или больше ----- [nice coder and reverser] |
|
Создано: 23 августа 2013 13:37 · Личное сообщение · #7 |
|
Создано: 23 августа 2013 13:43 · Личное сообщение · #8 Oott брутил или реверснул? я чего-то поленился расшифровывать и попер дальше отлаживать шеллкод. з.ы. сам допер, она обратима код, который инжектиться в userinit коннектиться на localhost:8080 потом POST на index.php Code:
и читает 64h байта, а ответ должен быть 5 байт... вообщем ничего интересного, опять дерагется функа для нашего ответа и на выходе должно быть Jules потом мессага фильм закончен и ещё один POST. все у меня ступор дальше ----- [nice coder and reverser] |
|
Создано: 28 августа 2013 09:33 · Поправил: neomant · Личное сообщение · #9 Никто не разбирал динамический метод и шел в пасхалке? Вроде как ищется какое-то окно IE, возможно инжект и затем пайп-сервер возвращает правильный ответ. Ошибался, это не инжект. Окошко IE сверяется с покриптованной строкой. Однобайтовый ключ берётся от контрольной суммы оригинальных функций. Думаю, что это может быть ссылкой. Кому ещё это интересно вот полная ссылка из пасхалки http://www.joineset.com/download/bmV4dF9maWxl/cGEkJHdk.txt Догадываетесь к чему там ключик? Аха, тут ещё и Ява! ----- Следуй за белым кроликом |
|
Создано: 16 октября 2013 15:57 · Личное сообщение · #10 |
|
Создано: 16 октября 2013 16:56 · Личное сообщение · #11 |
|
Создано: 16 октября 2013 18:42 · Личное сообщение · #12 |
|
Создано: 16 октября 2013 18:48 · Личное сообщение · #13 |
|
Создано: 16 октября 2013 18:56 · Личное сообщение · #14 |
|
Создано: 16 октября 2013 19:16 · Личное сообщение · #15 |
|
Создано: 16 октября 2013 19:20 · Личное сообщение · #16 |
|
Создано: 16 октября 2013 19:23 · Личное сообщение · #17 |
|
Создано: 16 октября 2013 21:07 · Личное сообщение · #18 |
|
Создано: 16 октября 2013 21:49 · Поправил: neomant · Личное сообщение · #19 Hellspawn, там Java чистый, только запустить. Вот отчёт составлял для Есетов, как просили. e863_16.10.2013_EXELAB.rU.tgz - EsetCrackme2013_ru.docx ----- Следуй за белым кроликом |
|
Создано: 16 октября 2013 21:49 · Личное сообщение · #20 Dimarik5 наверное первое 1, а второе там составное, напихали разных очень тем, на 6-7 думаю. neomant какой-то сумбурный отчет, а чего на русском? некоторые моменты не были упомянуты. что значит чистая джава? чем его на исполнение открывать? я обычно джар только потрошил ----- [nice coder and reverser] |
|
Создано: 16 октября 2013 22:02 · Личное сообщение · #21 |
|
Создано: 16 октября 2013 22:08 · Личное сообщение · #22 |
|
Создано: 16 октября 2013 23:02 · Личное сообщение · #23 |
|
Создано: 18 октября 2013 01:13 · Личное сообщение · #24 На любителя http://compsciclub.ru/courses/cryptoprotocols http://compsciclub.ru/courses/codingtheory http://compsciclub.ru/courses http://www.youtube.com/watch?v=sHoh8i7Vp9o Вредоносное программное обеспечение-Malware | Сообщение посчитали полезным: Dimarik5 |
|
Создано: 06 января 2014 02:43 · Личное сообщение · #25 |
|
Создано: 10 января 2014 14:23 · Личное сообщение · #26 |
|
Создано: 10 января 2014 14:28 · Личное сообщение · #27 |
|
Создано: 10 января 2014 14:34 · Личное сообщение · #28 |
|
Создано: 12 января 2014 17:10 · Поправил: Модератор · Личное сообщение · #29 Есчо один кряк чтоле ? Помню прошлый был не рабочим, а авторы отожгли напалмом, была выполнена модификация семпла для запуска на анубисе, он не работал(как и исходный материал), был отправлен аверам архив(с сурсами), а они придурки отписали что архив инфицирован/досвидания". У меня после этого желания есчо в их ... копаться нет. |
|
Создано: 03 марта 2015 18:59 · Личное сообщение · #30 http://joineset.com/jobs-analyst.html Send your analysis to: crackme2015@eset.com | Сообщение посчитали полезным: neomant |
|
Создано: 13 октября 2015 18:33 · Личное сообщение · #31 |
<< . 1 . 2 . |
eXeL@B —› Основной форум —› Eset Malware Researcher |