Сейчас на форуме: morgot, sashalogout (+3 невидимых) |
eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 6.8 и 7.0 скачать бесплатно |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 34 . 35 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 декабря 2009 00:50 · Поправил: Модератор · Личное сообщение · #1 IDA Pro 6.8 + All Decompilers Full Leak https://mega.nz/#!3wsXSSqR!hDLuTpwk4jE8Wguwt-ohlyE_3ZlxOfZ4MX_TpN048K8 http://forum.exetools.com/showthread.php?t=17269 Релиз дистрибутивов из компаний, занимающихся безопасностью (APTguy, IDA 6.1 OS X, IDA 5.7 linux): New IDA, please (re)distribute ASAP: http://pastebin.com/r8fA3Vta Ссылка больше не работает. Релиз можно найти в Google по ключевым словам: apt-surprise ida Пароль: APT-APT_fuck_the_world_security! От модератора: для особо непонятливых вынесено отдельно: не надо здесь канючить новые версии, как будут, так и появятся, персонально их вам никто не выкатит |
|
Создано: 13 июня 2011 01:56 · Поправил: reversecode · Личное сообщение · #2 все, разобрался из за того что ключа нет, не сохраняется в idb базу информация о idainfo стутруктуре тоесть тип процессора итд все это в ida.wll вариант 1) или нужно заполнить фейком $ user1 привожу нужное место, дальше сами)) add лучше все таки сразу вариант2 Code:
или вариант 2) запатчить проверку $user1 что бы сохранялась инфо, тоесть потереть if-ы Code:
потерет три последних if-a, на nop-ы ps никто не хочет md5 на cuda покрутить? очень инетересно что там за строка под тем хешем unk_1011D958 | Сообщение посчитали полезным: 4kusNick |
|
Создано: 13 июня 2011 02:10 · Личное сообщение · #3 |
|
Создано: 13 июня 2011 04:50 · Личное сообщение · #4 |
|
Создано: 13 июня 2011 08:32 · Личное сообщение · #5 |
|
Создано: 13 июня 2011 10:20 · Личное сообщение · #6 ClockMan пишет: ида диззасемблирует hex прошивки если они соответствуют требованиям и всписке сигнатур есть нужный проц. Другими словами нужного проца нет в списке и прошивка не соответствует требованиям... ARM проц не катить, ошибка на 38 линии.. OnLyOnE пишет: Тип процессора - Intel® Xscale™ PXA 270 312 Mhz Какой из списка иды соответствует данному типу процессора? ----- aLL rIGHTS rEVERSED! |
|
Создано: 13 июня 2011 11:07 · Поправил: reversecode · Личное сообщение · #7 SaNX ну я думал остальные ограничения все уже и так поснимали?) оставалось только сохранение ida.wll .text:100E0320 xor eax,eax retn датабейс корруптед убрать .text:10014360 mov eax,1 retn что бы idc можно было дампить, а так же другие форматы asm lst итд, все что завязаны за лицензией ps я 6.1 все равно пользоватся не буду, у меня вся линейка демо 6.0, 6.1 глючит, виснет "иногда" при загрузке анализа файлов SaNX пишет: у кого есть куда - запускайте барса с таким конфигом: charset=aA0~ hash=fcae5fc8bae1104be126e5d1289a0a81 там вроде хеш поболее будет 224 dw add можно сделать проще, у кого лицензионная 6.0 или 6.1 скажите какая там строка хешится в md5 для сравнения .text:100E0320 в функцию сразу приходит char * |
|
Создано: 13 июня 2011 11:27 · Личное сообщение · #8 |
|
Создано: 13 июня 2011 11:31 · Поправил: reversecode · Личное сообщение · #9 |
|
Создано: 13 июня 2011 11:32 · Личное сообщение · #10 |
|
Создано: 13 июня 2011 11:33 · Поправил: SaNX · Личное сообщение · #11 |
|
Создано: 13 июня 2011 11:35 · Поправил: reversecode · Личное сообщение · #12 Veliant пишет: Эти md5 - черный список. Если грузить в 6.0 idb от 5 ломаной версии то она ругается на то что не будет грузить базы от пиратской версии. это понятно, но мне интересен формат строки это лицензия? xx-xxxx-xxxx-xx ? что там за строка входит в md5 генерацию? что ни у кого сохранение не заработало? ajax? |
|
Создано: 13 июня 2011 11:39 · Личное сообщение · #13 |
|
Создано: 13 июня 2011 11:42 · Поправил: ajax · Личное сообщение · #14 reversecode пишет: ps никто не хочет md5 на cuda покрутить? очень инетересно что там за строка под тем хешем unk_1011D958 Там несколько хэшей от имен юзеров на которых зареганы иды, которые утекли в паблик. что ни у кого сохранение не заработало? У мну - нет, хотя с тобой одной дорогой вродь идем... ----- От многой мудрости много скорби, и умножающий знание умножает печаль |
|
Создано: 13 июня 2011 11:54 · Личное сообщение · #15 а кто хорошо знает RSA? насколько я помню, то ключ которым можно дешифровать им же можно и зашифровать функция одна и таже, только експонента и ключ меняются местами в ida вроде ключ для дешифровки, вот только с rsa не совсем понятно она стандартная? может кто знает исходный код открытой реализации именно этого варианта что в Ida? |
|
Создано: 13 июня 2011 12:00 · Личное сообщение · #16 |
|
Создано: 13 июня 2011 12:02 · Поправил: reversecode · Личное сообщение · #17 открытым ключем можно только шифровать но ida то дешифрует из хеша, значит в ней уже закрытый ключ? а значит можно и обратную операцию провести тем же ключем? ajax пишет: У мну - нет хм, вечерком перепроверю у себя еще значит но место где сохраняется в базу инфо, уже найдено попробуй от него оттолкнутся ajax пишет: В данном случае шифруется закрытым. А в ней самой - открытый. %) видимо я чего то не понимаю в rsa я считал что публичный ключ раздается всем для шифрования, и дешифровать им нельзя а вот приватным ключем дешифруют и читают то что зашифрованое и приватным же ключем можно и шифровать |
|
Создано: 13 июня 2011 12:05 · Личное сообщение · #18 |
|
Создано: 13 июня 2011 12:33 · Поправил: reversecode · Личное сообщение · #19 |
|
Создано: 13 июня 2011 12:46 · Поправил: ajax · Личное сообщение · #20 reversecode .text:100E0480 mov eax, [esp+arg_4] .text:100E0484 push esi .text:100E0485 mov esi, [esp+4+arg_0] .text:100E0489 push 0 .text:100E048B push offset RSA_N .text:100E0490 push offset RSA_E Тут патчил по-другому, внутри вызываемой процедуры. Этот код вызывается при просмотре хеадера (мд5, лайсенсед ту, итп) продизасмленного. База сохраняется, но без проца. > я считал что публичный ключ раздается всем для шифрования, и дешифровать им нельзя > а вот приватным ключем дешифруют и читают то что зашифрованое и приватным же ключем можно и шифровать Это для схемы обмена мессагами. Для цифроподписи делается декрипт приватом, а при проверке енкрипт пабликом. Как-то так ----- От многой мудрости много скорби, и умножающий знание умножает печаль |
|
Создано: 13 июня 2011 12:49 · Поправил: reversecode · Личное сообщение · #21 |
|
Создано: 13 июня 2011 13:09 · Личное сообщение · #22 Восстановлен оригинальный idaq.exe, пропатчен IDA.WLL. Следил за релоками, поэтому должно работать и на семёрке с вистой. Потестите ----- Research For Food |
|
Создано: 13 июня 2011 13:19 · Поправил: Veliant · Личное сообщение · #23 |
|
Создано: 13 июня 2011 13:25 · Личное сообщение · #24 |
|
Создано: 13 июня 2011 13:29 · Поправил: vden · Личное сообщение · #25 |
|
Создано: 13 июня 2011 13:39 · Поправил: reversecode · Личное сообщение · #26 http://rghost.ru/10616471 мой вариант, но я себе много оставил для отловли самого формата key и что там куда заполняется но в целом должно работать на всех win key файл тоже обязательный add license.txt тоже обязательный) патчить было лень. там одна процедура если кому это окно надоест хотя это окно должно исчезать после accept, и в реестре взводится нужный флаг, но реестр чист, ибо ида портеибл а не инсталирована add нужно занопить ida.wll с .text:100B450C до .text:100B453C что бы небыло "The processor module is prohibited by the key" на процессорах отличных от x86 |
|
Создано: 13 июня 2011 13:40 · Поправил: daFix · Личное сообщение · #27 reversecode пишет: убитую китайцами первую процедуру лучше восстановить, ебаут все таки приятно Восстановил ведь. xor_key и isregd восстанавливаю в ida.wll в get_license_info, где эти флаги и должны возводиться. idaq.exe сейчас полностью в оригинальном состоянии, как до китайцев. Хотя конечно может быть не весь код, запатченный ими удалось найти. Veliant Семёрка? Отпишитесь у кого какая система, и как работает. Удалите все старые базы, создайте новые, попробуйте их открыть. Кстати, создайте файл license.txt. После эбаута, айда показывает содержимое файла ADDED1: *Тут был тупняк* ADDED2: Какой-то добряк уже успел оставить коментарии на rghost. Потролить кому-то неимётся ----- Research For Food |
|
Создано: 13 июня 2011 13:45 · Поправил: reversecode · Личное сообщение · #28 daFix пишет: get_license_info, где эти флаги и должны возводиться зачем?) их можно сразу на месте где они используются указать в процедуре которая _idainit скрипт выполняет кстати а что там под ксор буффером?что бы лишний раз ольку не грузить daFix пишет: ADDED1: Блин, забыл сказать чтобы кинули key файл от версии 5.5 у них форматы абсолютно разные |
|
Создано: 13 июня 2011 13:50 · Поправил: daFix · Личное сообщение · #29 До Code:
После Code:
Слово test и несколько dword-ов ----- Research For Food |
|
Создано: 13 июня 2011 13:50 · Поправил: huckfuck · Личное сообщение · #30 Пробуйте мою сборку http://rghost.ru/10619091 Сохранение базы пропатчил по методу reversecode | Сообщение посчитали полезным: vptrlx |
|
Создано: 13 июня 2011 13:56 · Поправил: daFix · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 34 . 35 . >> |
eXeL@B —› Софт, инструменты —› Hex-Rays IDA Pro 6.8 и 7.0 скачать бесплатно |
Эта тема закрыта. Ответы больше не принимаются. |