Сейчас на форуме: vasilevradislav, Magister Yoda, site-pro (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› Проблема с SIG для ida 6.1
Посл.ответ Сообщение

Ранг: 4.7 (гость), 2thx
Активность: 0.010
Статус: Участник

Создано: 18 января 2014 22:41 · Поправил: gemuz
· Личное сообщение · #1

Суть проблемы:
Есть ПО, которое работает под win и под lin.
Там и там используется защита flexlm (10.8.5). Вся защита сводится к библиотеке вендора.
Нашел на просторах интернета sdk 10.8.5. на его основе сделал сигнатуры и применил в IDA.
С win библиотекой все прекрасно распознается, а вот на lin эти сигнатуры не идут.
Не имею версии sdk для lin, чтобы сравнить.

Есть у кого sdk 10.8.5 для линукс?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 января 2014 22:46 · Поправил: reversecode
· Личное сообщение · #2

ничего не понял
значит линукс файл к которому применяете не содержит флекса

глазками проверяли что в линукс файле есть те функции которые в линукс сдк?



Ранг: 4.7 (гость), 2thx
Активность: 0.010
Статус: Участник

Создано: 18 января 2014 23:25 · Поправил: gemuz
· Личное сообщение · #3

Да, проверял, защита имеется.

Знаю, что звучит бредово...




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 января 2014 23:27
· Личное сообщение · #4

причем здесь защита?
я вам говорю откройте в ида по одной функции скд и вашей программы
и сравните насколько они вообще похожи

| Сообщение посчитали полезным: ==DJ==[ZLO]

Ранг: 4.7 (гость), 2thx
Активность: 0.010
Статус: Участник

Создано: 18 января 2014 23:30
· Личное сообщение · #5

Ок. Ушел сравнивать.



Ранг: 4.7 (гость), 2thx
Активность: 0.010
Статус: Участник

Создано: 26 июня 2014 00:00
· Личное сообщение · #6

Сравнил. Все оказалось просто. Вендоры для win и lin собираются из соответствующих sdk (в паблике sdk есть только под win). Думал, что и сигнатуры будут одинаковы, т.е. от win подходят к lin, но не тут-то было.
P.S. reversecode, сигнатуры не поддались сравнению, так как значительно отличаются. 32 бита еще куда не шло, а вот 64 бит - отличия колоссальные.



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 26 июня 2014 10:46
· Личное сообщение · #7

Вы б еще х86 с армом приравняли.

-----
старый пень




Ранг: 4.7 (гость), 2thx
Активность: 0.010
Статус: Участник

Создано: 26 июня 2014 17:53
· Личное сообщение · #8

в любом случае, всем спасибо!


 eXeL@B —› Крэки, обсуждения —› Проблема с SIG для ida 6.1
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати