Сейчас на форуме: Magister Yoda, vasilevradislav (+3 невидимых)

 eXeL@B —› Крэки, обсуждения —› ELF файл. Отладка по Windows
Посл.ответ Сообщение

Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 16 февраля 2015 10:46 · Поправил: dean999
· Личное сообщение · #1

Решено




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 16 февраля 2015 10:48
· Личное сообщение · #2

ida+bochs
ida+qemu
итд



Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 16 февраля 2015 10:49
· Личное сообщение · #3

Использую QUMO (MobaLivCD)




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 16 февраля 2015 10:49
· Личное сообщение · #4

dean999 пишет:
Пакую обратно прогой XZ

лучше все же makefile посмотреть как он пакуется в линуксе



Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 16 февраля 2015 10:50
· Личное сообщение · #5

А если IDA Не показывает откуда ноги растут? или она не умеет связывать не которые Call Например?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 16 февраля 2015 10:51
· Личное сообщение · #6

ida все умеет, скорее всего вы не умеете ею пользоваться



Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 февраля 2015 08:09 · Поправил: dean999
· Личное сообщение · #7

Решено




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 февраля 2015 13:51 · Поправил: reversecode
· Личное сообщение · #8

распакуйте и запакуйте обратно, сравните оригинал и ваш запакованный, они отличаются ? значит опции упаковки вы подобрали неправильно

Добавлено спустя 0 минут
dean999 пишет:
Начинается с этого. как например узнать кто к нем отправил?

лучше пишите на своем родном языке, а то ничерта не понятно



Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 февраля 2015 14:31
· Личное сообщение · #9

Распаковал - запаковал - размер разный. Но программа запускается и работает.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 февраля 2015 15:04
· Личное сообщение · #10

тогда тему можете закрыть



Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 февраля 2015 15:09 · Поправил: dean999
· Личное сообщение · #11

Решено




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 февраля 2015 15:13
· Личное сообщение · #12

тогда научитесь запаковывать так что бы файлы не отличались, а потом поменяйте что вы там хотите поменять и прейдете расскажите результат
я склонен пока считать что у вас что то с упаковкой не так



Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 февраля 2015 15:15
· Личное сообщение · #13

есть программы которые покажут как упакован архив? DIE - показывает xz. Ориентируюсь на 7zip - больше всех инфу показал.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 февраля 2015 15:26
· Личное сообщение · #14

не таких программ, берите ядро линукса и смотрите в Makefile как там упаковывается,
хотя от ярда к ядру иногда опции чуть чуть меняются
поэтому надо еще точно определить какое там ядро линукса



Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 февраля 2015 15:36 · Поправил: dean999
· Личное сообщение · #15

Решено




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 18 февраля 2015 15:41
· Личное сообщение · #16

Я так понимаю, что хотелось бы узнать, какая функция вызывает функцию sub_80667A4. Тогда на sub_80667A4 жмём X (cross references), и получаем возможные варианты. Для этого перепаковывать ядро не нужно. Если нужна отладка ядра, то это долгая эпичная сага.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 февраля 2015 15:45
· Личное сообщение · #17

https://www.kernel.org/pub/linux/kernel/v3.x/linux-3.2.54.tar.xz
исходнички, разбирайтесь

Добавлено спустя 1 минуту
ARCHANGEL пишет:
какая функция вызывает функцию sub_80667A4

кроссрефы и так видно по умолчанию, количество настраивается в опциях



Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 февраля 2015 15:46 · Поправил: dean999
· Личное сообщение · #18

Решено




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 февраля 2015 16:05
· Личное сообщение · #19

ломать софт для атм банкоматов вам никто не поможет увы,
только ненавящевые подсказки



Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 февраля 2015 16:06 · Поправил: dean999
· Личное сообщение · #20

Решено




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 февраля 2015 16:12 · Поправил: reversecode
· Личное сообщение · #21

зачем заниматься ерундой и почему не обратится к разработчикам напрямую если есть легально купленная лицензия?



Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 февраля 2015 16:18
· Личное сообщение · #22

reversecode Вижу помощи не будет. Нет смысла флудить и писать как все плохо, зачем и т.д.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 18 февраля 2015 16:22
· Личное сообщение · #23

если вы представитель банка, то вам лучше официально нанять на работу такого работника который будет там что то править потому что разработчики как вы намекаете уперлись рогами

но я лично людям с улицы не помогаю со всяко рода похожим софтом, тем более банковским



Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 февраля 2015 16:43 · Поправил: dean999
· Личное сообщение · #24

Решено



Ранг: 4.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 20 февраля 2015 14:06 · Поправил: dean999
· Личное сообщение · #25

Решено


 eXeL@B —› Крэки, обсуждения —› ELF файл. Отладка по Windows
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати