Сейчас на форуме: exp50848, rmn, _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› Взлом прог под Симбиан
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . 21 . >>
Посл.ответ Сообщение

Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 10 августа 2006 22:20 · Поправил: newborn
· Личное сообщение · #1

Народ, ктонить ломал под Симбиан проги ? Искал в инете, инфы вообще неоказалось, так мелочи которые не помогут при взломе. Интересует вот что:
1) Чем ломать.
2) Какая нибудь инфа.

Всем откликнувшимся спасибо.

-----
~ the Power Of Reversing team ~




Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 мая 2009 15:03 · Поправил: Модератор
· Личное сообщение · #2

Банен на 3 дня за неумение читать правила



Ранг: 41.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 29 мая 2009 10:11
· Личное сообщение · #3

IDA Pro 5.2 с плагинами и лоадерами под 9x на некоторых явно не сжатых exe и dll показывает ошибку с советом предварительной распаковки в петране. петран же на этот файл ругается: Not valid e32 file!
что делать?)




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 30 мая 2009 12:41
· Личное сообщение · #4

выкладывай пример, что же еще то?




Ранг: 141.4 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 31 мая 2009 22:48
· Личное сообщение · #5

я как-то тоже с этим сталкивался. каким лоадером пытаешься загрузить файл? попробуй с помощью дефолтового лоадера самой иды.

ну и, как уже сказано выше, если ниче не получится - выкладывай пример.



Ранг: 41.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 06 июня 2009 19:05
· Личное сообщение · #6

пользовался лоадером HEXa.
действительно, снес его, запустил встроенным - открыло)

а файлики это из проши, они не имеют заголовка...и повально все не грузятся через оный лоадер HEXa



Ранг: 31.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 23 июня 2009 12:10
· Личное сообщение · #7

Написал доку по реверсингу CorePlayer.
Может кому будет интересно - rapidshare.com/files/247532095/CorePlayer.UIQ2.Reversing.Tutorial.by.T3z.zip (~3.2 Mb).



Ранг: 41.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 23 июня 2009 12:29
· Личное сообщение · #8

не сочтите за флуд и рекламу но советую присмотреться к обменнику kongshare.com
рапида в таких случаях (мелкие файлы) проигрывает




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 23 июня 2009 17:29
· Личное сообщение · #9

TolyaN3z пишет:
Написал доку по реверсингу CorePlayer.Может кому будет интересно - --> Link <-- (~3.2 Mb).


Это понты ?
Какого хрена тогда здесь на русском общаемся ?
Это не уважение к тем, кто не знает буржуйского языка.



Ранг: 41.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 23 июня 2009 18:21
· Личное сообщение · #10

кто может подкинуть листинги ИДЫ в местах запуска exe файлов по полному имени?



Ранг: 31.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 24 июня 2009 00:16 · Поправил: TolyaN3z
· Личное сообщение · #11

NIKOLA
Дока написана на общепринятом в технической/научной/компьютерной, да и других сферах английском языке. Это позволяет донести информацию как можно большему числу читателей. Этот же общепринятый язык даёт возможность людям разного происхождения, из разных стран и континентов, общаться друг с другом, тем самым преодолевая языковый барьер между ними. Люди, не знающие этого языка, могут воспользоваться переводчиком или словарём, если им действительно нужно то, о чём идёт речь будь-то в предложении, фразе или документе.
И я не вижу в этом ничего неуважительного, а тем более каких-либо понтов. В этой теме я уже поднимал вопрос взлома данной программы, что успешно и сделал. Я счёл процесс взлома достаточно интересным и в некотором роде сложным. В следствии чего и сделал несколько заметок, чтобы позже, при наличии свободного времени, дополнить и сделать что-то вроде "инструкции" по взлому, поскольку такого рода инструкций не было в открытой сети даже до сегодня. В одном из блогов меня спросили о том, могу ли я написать что-нибудь по Symbian RCE, и я решил доделать ту самую инструкцию, о которой писал выше. Как результат, получился этот документ. Думаю, что другие постоянные участники этой ветки, найдут его интересным не взирая на язык, на котором он написан.

PS: очень странно, что приходится объяснять это человеку с рангом "мудрец" на форуме по взлому софта.




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 24 июня 2009 01:11
· Личное сообщение · #12

TolyaN3z

по поводу языка текста - аргументы понятны, проблемы не вижу

метод кста оч интересный
с длл сам придумал или видел где-то?

тутор очень толковый, посему две просьбы:
* выложи плз в формате html со скринами в png
* будет время - переведи ))

-----
EnJoy!





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 24 июня 2009 04:56
· Личное сообщение · #13

TolyaN3z пишет:
очень странно, что приходится объяснять это человеку с рангом "мудрец" на форуме по взлому софта.


Не надо мне ничего обьяснять, я не просил обьяснений. Это критика в твою сторону.

TolyaN3z пишет:
Дока написана на общепринятом в технической/научной/компьютерной, да и других сферах английском языке.


Кто это принял ? Что-то Внекрилов на буржуйском не пишет.




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 24 июня 2009 10:40
· Личное сообщение · #14

прекратите оффтопить, язык в доке простой, даже мне, изучавшему в школе немецкий, всё ясно без переводчиков.

TolyaN3z, вместо SISWare я бы порекомендовал SisContents.
хочу еще добавить, что есть еще один метод конечно же - кейгеннинг, для этого нужно написать кастомный загрузчик cbp-файлов для IDA, а также просто патчинг этого файла, для этого дополнительно написать кодер-декодер cbp



Ранг: 31.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 24 июня 2009 11:19 · Поправил: TolyaN3z
· Личное сообщение · #15

Jupiter, метод уже существовал, реализация чуть другая, но суть осталась та же. На сколько я помню, BiNPDA первые, кто выпустил ломаный CorePlayer с вживляемой DLL, подменяющей IMEI, поправьте меня, если не прав. Кстати, на предыдущей странице мы с [wl] как раз обсуждали взлом CorePlayer.
По поводу просьб:
1. На форуме ARTeam задали несколько вопросов, хочу добавить ответы на них в тутор, чтобы было более подробно, тогда и сверстаю html (конвертнуть нормально не получается).
2. Обещать не буду, но если время появится, то займусь.
[wl], я тоже пользуюсь SISContents - гораздо удобнее, но он не поддерживает pre-9 пакеты, поэтому пришлось указать SISWare.



Ранг: 41.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 12 июля 2009 17:43 · Поправил: coderus
· Личное сообщение · #16

ребят, вот пытаюсь убрать из этого питоновского модуля всплывающее сообщение при проверке статуса
(это модуль для проверки статуса подключения зарядного устройства
проверить можно в консоли питона:
Code:
  1. import ChargerConnected as ch
  2. ch.status()

и вылезет попап)

долго искал саму надпись(она на арабском)
нашел ее(оказалось означает Beta Version)

начиная с 0x1448 до 0x145f

стандартный лоадер определяет текст не как текст, а как нагромождение
Code:
  1. LSLS    R6, R0, #0x19

итп

и не могу найти место вызова оного текста...

может кто поможет?

67bb_12.07.2009_CRACKLAB.rU.tgz - ChargerConnected.pyd




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 13 июля 2009 11:05
· Личное сообщение · #17


.code:00008044 LDR R0, =dword_93A8




Ранг: 41.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 13 июля 2009 14:30 · Поправил: coderus
· Личное сообщение · #18

это какой лоадер?..
у меня вот такой код в этом месте:
Code:
  1. .text:0000802C                 DCD 0xE92DD820, 0xE24CB004, 0xE24DD004, 0xEB0004CA, 0xE1A05000
  2. .text:0000802C                 DCD 0xEB0004A2, 0xE59F0028, 0xEB00001B, 0xE3A01001, 0xE1A02000
  3. .text:0000802C                 DCD 0xE1A00005, 0xEB0004B2, 0xEB000487, 0xEB00003D, 0xE1A01000
  4. .text:0000802C                 DCD 0xE59F0008, 0xE99D6820, 0xEA00049E
  5. .text:00008074                 DCD dword_93A8
  6. .text:00008078                 DCD byte_9388


спасибо, разобрался, вернулся к лоадеру HEX-а =)




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 13 июля 2009 23:52
· Личное сообщение · #19

Есть что-нибудь типа Symbian_S60_3rd_Reverse_CrAcKiNg_Tutorial только не на китайском?
TolyaN3z пишет:
Написал доку по реверсингу CorePlayer.

спасибо

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 14 июля 2009 13:12
· Личное сообщение · #20

извиняюсь за банальность конечно, но
translate.google.com/translate?prev=hp&hl=ru&js=y&u=http%3A%2F%2Fwww.caterqiu.cn%2FArticle%2FSymbian_S60_3rd_Reverse_CrAcKiNg_Tutorial_By_CaterQiu.html&sl=zh-CN&tl=en&history_state0=



Ранг: 41.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 24 сентября 2009 08:48
· Личное сообщение · #21

у кого нибудь завалялся ROMTools от FCA?
залейте пожалуйста



Ранг: 53.9 (постоянный), 19thx
Активность: 0.040
Статус: Участник

Создано: 24 сентября 2009 10:23
· Личное сообщение · #22

Оно ?


7b9f_24.09.2009_CRACKLAB.rU.tgz - ROMtools_v0.2.zip



Ранг: 41.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 24 сентября 2009 15:24
· Личное сообщение · #23

похож...а батник для работы всего этого можно?



Ранг: 41.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 30 сентября 2009 14:40 · Поправил: Модератор
· Личное сообщение · #24

ну ладно...конкретно с какими параметрами использовать buildidt?
а то создаются idt файлы содержашие только имя исходного файла



Ранг: 128.8 (ветеран), 21thx
Активность: 0.060.05
Статус: Участник

Создано: 21 октября 2009 16:15 · Поправил: Hugo Chaves
· Личное сообщение · #25

Парни , может быть два вопроса глупейших , но позвольте задать.

Достал файлы из файла sys , распаковал нужный , "поправил" как надо , а как его запаковать
снова ?

И как потом "засунуть" в sys ?

Из мануала китайского вычитал , что есть утиль с именем Symbian_OS_9.x-ELF_Toolz.
Но либо это фейк , либо приват .

Сорри , вопрос снят . Нашёл инструменты , в той же китайской статье есть линк
Внимательней надо быть.




Ранг: 141.4 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 21 октября 2009 19:24
· Личное сообщение · #26

Достал файлы из файла sys , распаковал нужный , "поправил" как надо , а как его запаковать
снова ?
И как потом "засунуть" в sys ?


Из командной строки
makesis.exe твой.pkg
или с помощью утил вроде SISContents



Ранг: 128.8 (ветеран), 21thx
Активность: 0.060.05
Статус: Участник

Создано: 22 октября 2009 10:20
· Личное сообщение · #27

Ещё вопрос знатокам ARM - есть ли какой-нибудь аналог hiew для правки кода ?
Понятно что лучше изучить опкоды , но всё-таки ...




Ранг: 141.4 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 22 октября 2009 20:58
· Личное сообщение · #28

ну можно тот же hiew и использовать, как и любой другой hex-редактор. или чтобы можно было сразу ассемблерные команды вводить? не, такого нет. придется изучать опкоды. да оно даже и лучше, пригодится еще.



Ранг: 31.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 23 октября 2009 00:41 · Поправил: TolyaN3z
· Личное сообщение · #29

Для этого дела HEX написал отличный плаг под IDA — патчер (искать у него на форуме).
Есть 3 режима:
1. Править по байтам
2. Править по словам
3. Ассемблировать команду — почти то, что тебе нужно (у меня в THUMB режиме не работает)
Я пользуюсь первым режимом, вполне достаточно чтобы быстро посмотреть изменения.
Реально бинарник он не трогает, но ускоряет работу в разы.
PS лучше всё-таки опкоды знать.



Ранг: 128.8 (ветеран), 21thx
Активность: 0.060.05
Статус: Участник

Создано: 23 октября 2009 06:30
· Личное сообщение · #30

TolyaN3z

Спасибо .


И , парни , сорри за поток чайниковских вопросов , но последний вопрос позвольте задать.
Вот есть у меня тот же файл sis . Достаём содержимое файла .
Получается некий комплект .

Есть ли какой-то отладчик под Windows ?
Эмулирующий или ещё какой-то ?

То есть цель - отладить файл , входящий в комплект.
Посмотреть содержимое регистров и памяти в некоторых контрольных точках.

Или без соединения телефона к компьютеру не обойтись никак ?




Ранг: 141.4 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 23 октября 2009 08:22
· Личное сообщение · #31

Есть ли какой-то отладчик под Windows ?
Эмулирующий или ещё какой-то ?

Нет.

Отладчик есть в новых версиях IDA, но она доступна только для легальных юзеров.


<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . 21 . >>
 eXeL@B —› Основной форум —› Взлом прог под Симбиан
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати