Сейчас на форуме: rmn (+9 невидимых)

 eXeL@B —› Основной форум —› Java опознать тулзу сбравшей jar
Посл.ответ Сообщение

Ранг: 36.1 (посетитель), 11thx
Активность: 0.020
Статус: Участник

Создано: 02 декабря 2013 04:07 · Поправил: Jonny
· Личное сообщение · #1

Имеется приватный jar с пустыми каталогами: _cafe, _child, _default, _qip. Я думаю, что это грязные следы программы, собравшей исходники, или модифицировавшей jar. Поиск по гуглу не выдало каких то зацепок. Может, кому то встречалась такая тулза.



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 03 декабря 2013 00:34
· Личное сообщение · #2

Jonny пишет:
приватный jar

ет какой такой
jar = zip, он всегда имеет *.class файлы



Ранг: 30.2 (посетитель), 18thx
Активность: 0.030
Статус: Участник

Создано: 03 декабря 2013 03:58
· Личное сообщение · #3

Без тушки, только гадать имхо.



Ранг: 36.1 (посетитель), 11thx
Активность: 0.020
Статус: Участник

Создано: 03 декабря 2013 16:40
· Личное сообщение · #4

sendersu пишет:
приватный jar
ет какой такой

jar, название которого не хочу раскрывать. Цель обфусцирована, из методов обфускации - обфускация имен. обфускация строк (строится таблица в конструкторе класса обычно название поля z, и туда "интернируются" расшифрованные строки), а в самх методах обращение к строке из пула заменено на обращение к элементу таблицы. Обфускация прямых переходов - заменены на условные, но обфускация cfg не погловная. Условие перехода - проверка значения статической переменной на ноль. Статические переменный - искуственные, внедренные обфускатором, и обычно располагаются последними предпоследними в списке полей(последний обычно - таблица).
Также в архиве присутсвуют пустые каталоги _cafe, _child, _default, _qip.
Мне нужно узнать название обфускатора.




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 05 декабря 2013 15:54
· Личное сообщение · #5

очень похоже по описанию на Zelix KlassMaster.
правда он каталоги левые не делал

| Сообщение посчитали полезным: Jonny

Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 05 декабря 2013 23:51
· Личное сообщение · #6

[wl] пишет:
каталоги левые не делал


много раз использовал ZKM - никогда не видел таких папок
да и вообще сомнительно чтоб про-обфускатор извините *засирал* файлами-папками.... зачем?




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 06 декабря 2013 00:10
· Личное сообщение · #7

С чего вы вообще взяли, что эти папки - дело рук обфусктора, а не авторов jar?

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 07 декабря 2013 00:54 · Поправил: [wl]
· Личное сообщение · #8

ТС сбил с толку.



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 07 декабря 2013 20:00
· Личное сообщение · #9

Jonny пишет:
Мне нужно узнать название обфускатора.


Допустим узнали - JavaFuckatorBaby XL v33
чтодальше?

еслинадо совет-помощь, файло в студию!



Ранг: 36.1 (посетитель), 11thx
Активность: 0.020
Статус: Участник

Создано: 07 декабря 2013 22:28
· Личное сообщение · #10

Да. это ZKM. Каталоги - левые.


 eXeL@B —› Основной форум —› Java опознать тулзу сбравшей jar
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати