Сейчас на форуме: tyns777, bezumchik (+4 невидимых)

 eXeL@B —› Вопросы новичков —› KANAL v2.90
Посл.ответ Сообщение

Ранг: 10.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 30 августа 2008 21:39
· Личное сообщение · #1

KANAL v2.90 расскажите как пользоваться этим плагином. Как с его помощью определить код где происходит ... ну скажем проверка CRC и какие дальнейшие действия, чтобы отключить проверку? Если можно простой пример.

Спасибо.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 01 сентября 2008 10:39
· Личное сообщение · #2

Это плагин для пеид, показывает он по сигнатурам возможные места использования криптографии. Адреса он показывает сам, ищи в ольке эти адреса да ставь бряки. А уж чо делать будешь, вывалившись на бряках, зависит от проги, криптоалго и тд.



Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 сентября 2008 19:38
· Личное сообщение · #3

Ну дайте же наконец-то хороший ответ. Ждемс.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 20 сентября 2008 21:28
· Личное сообщение · #4

Какой тебе ещё хороший ответ и чем не устраивает этот? =/



Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 сентября 2008 08:13
· Личное сообщение · #5

Самое лучшее, простой и наглядный пример. Несколько раз подходил к этому плагину и не понял где же ставить бряки, и что за адреса он выдает. Видимо автор топика тоже. А насколько этот плагин помогает?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 21 сентября 2008 14:20
· Личное сообщение · #6

Помогает этот плагин ровно настолько, насколько хватит серого вещества, чтобы его юзать. Никогда не был необходим, но чуть помочь может.
И в чём же там сложность то? Там написано, что за адреса он выдаёт, почитай про VA, RVA и их разницу. Новички новичками, конечно, но везде же есть границы. Здесь помочь могут, но здесь же не няньки объяснять, как ходить.



Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 21:26
· Личное сообщение · #7

Archer
Я и не жду помощи от нянек, читая этот форум. Тут все такие занятые. Да вроде и некуда больше задавать такие вопросы. Закроем если можно.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 24 сентября 2008 21:59
· Личное сообщение · #8

Выложи конкретно прогу, конкретно данные плагов и что именно непонятно. Может, кто-нибудь на пальцах объяснит. Хотя не знаю, в чём могут тут быть сложности...



Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 сентября 2008 23:23
· Личное сообщение · #9

Ладно, Арчи. Я вижу бесполезность этого плагина. Он ищет сигнатуры и иногда это находится х.з где.
Думаешь я бы написал пост, если бы сам не пробовал. Не такой уж я и новичок. А авторы плагина могли бы и написать хоть какой-нибудь ридми. Я делаю вывод- ПЛАГИН и на х. НЕ НУЖЕН. Если бы был нужен, то постов было бы больше. Я лично выхожу из этого топика.



Ранг: 107.5 (ветеран)
Активность: 0.150
Статус: Участник

Создано: 25 сентября 2008 16:18
· Личное сообщение · #10

KocMoHaBT зря ты так - ПЛАГИН никогда тебе не найдет точно где проверка. его обычно применяют для того чтобы оценить на глаз что за крипто использует прога.

ps ^ тему можно закрыть так как вопроса как такового нет.

-----
Md5 fcbb6c9c9a5029b24d70f2d67c7cca74




Ранг: 8.3 (гость)
Активность: 0.010
Статус: Участник

Создано: 25 сентября 2008 16:38
· Личное сообщение · #11

KocMoHaBT
Бесполезный плагин? Один из самых полезных в стандартном наборе. А то, что ты не нашел ему применения или не умеешь интерпретировать то что выдает ещё не означает, что он бесполезный.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 25 сентября 2008 16:48
· Личное сообщение · #12

Ладно, автор топика давно болт забил, походу. Да и сам топик какой-то не кошерный, закрою.



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 23 декабря 2019 01:41
· Личное сообщение · #13

Открою по просьбе DimitarSerg

| Сообщение посчитали полезным: DimitarSerg


Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 23 декабря 2019 01:43
· Личное сообщение · #14

Всем привет.
Прошло много лет и часто выручающий в работе плагин мягко говоря немного устарел

Может быть есть у кого исходники даного проекта ? Есть желание его "допилить"...

-----
ds





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 23 декабря 2019 03:06
· Личное сообщение · #15

DimitarSerg

Глянь --> Yara-Rules / Crypto <--, там огромное количество правил по поиску различных крипто-хвостов с помощью Yara.

Применение в IDA:
--> findcrypt-yara для IDA <--

-----
EnJoy!





Ранг: 170.1 (ветеран), 96thx
Активность: 0.090.01
Статус: Участник

Создано: 23 декабря 2019 06:48
· Личное сообщение · #16

DimitarSerg пишет:
Есть желание его "допилить"


Есть нечто сходное на движке ClamAV: ClamSearch 0.1 (ClamAV 0.97-475 search engine with CryptoSigz DBs)

Yara, по сути, развитие тех же идей.

Если не требуются wildcards, достаточно воспользоваться любой имплементацией Aho–Corasick algorithm



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 25 декабря 2019 01:12
· Личное сообщение · #17

я крипту етим ищу

-*- CC 1.3 alpha 7 * Copyright (c) Aleph 2000-2013 -*-

Crypto Checker




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 25 декабря 2019 01:58
· Личное сообщение · #18

Понял, спасибо. Судя по отзывам, о исходниках КАНАЛа никто не слышал/ни у кого нету

-----
ds




Ранг: 123.0 (ветеран), 10thx
Активность: 0.060
Статус: Участник

Создано: 25 декабря 2019 13:53
· Личное сообщение · #19

Последний Crypto Checker - 1.3 alpha 12, и потом был багфикс. Выложите у кого есть.
Нашел --> тут <--, но все ссылки нерабочие.

-----
.[ rE! p0w4 ].





Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 25 декабря 2019 18:54
· Личное сообщение · #20

Ultras
Все там качается, ты ссылку на какой-то левый домен дал, у эхотулза .COM а не .org

Добавлено спустя 0 минут
https://dropmefiles.com/RBvRM

-----
ds


| Сообщение посчитали полезным: Ultras, Orlyonok

Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 25 декабря 2019 19:08
· Личное сообщение · #21

Org тоже нормально открывается.


 eXeL@B —› Вопросы новичков —› KANAL v2.90
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати