![]() |
eXeL@B —› Вопросы новичков —› Введение в крэкинг с нуля, используя OllyDbg (сборник) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . >> |
Посл.ответ | Сообщение |
|
Создано: 09 августа 2009 16:33 · Поправил: SER[G]ANT · Личное сообщение · #1 Данный CHM-архив является ничем иным, как сборником переведенных на русский язык статей Ricardo Narvaja «Введение в крэкинг с нуля, используя OllyDbg» Однако, есть существенные различия, а именно: # Все статьи имеют свои названия. # Исправлены ошибки автора статей и грамматические ошибки переводчика, найденные лично мной или другими читателями, оставившими свои «находки» в комментариях к статьям (до 20.09.2009). # Переведены все комментарии автора на скриншотах с испанского на русский. Т.к. я знаю испанский точно так же, как и большинство из вас, то для перевода использовались онлайн переводчики. Те скриншоты, на которых слова на испанском не удалось довести машинным переводом до русского-человеческого, были оставлены как есть, дабы не заблуждать читателя. # Все файлы к статьям были прикреплены к архиву и перепакованы в формат .7z (http://www.7-zip.org/), для уменьшения их объема + добавлены те, что были указаны в статьях, но ссылки на них не было (правда, не всегда удавалось найти именно ту версию, что в статье). # Во многих статьях ссылаются на тот или иной CRACKME или программу, которые использовались в более ранних статьях. В большинстве случаев поиск этих файлов занимало много времени. Поэтому, во всех статьях указаны ссылки на все упомянутые файлы. # В некоторых статьях были обрезаны скриншоты (без потери качества и несущей ими информации) и убраны не нужные кучи пробелов, чтобы на разрешении от 1024х768 не появлялась горизонтальная прокрутка. # Пережаты все скриншоты формата .png без потери качества. Главы 1-54: Пароль на архив: exelab.ru (Чтобы антивирусы не стопорили загрузку) Главы 55-58 (автор перевода dizzy_): ! Антивирус может ругаться на засранчиков внутри архива. Практически все файлы - оригиналы из статей, "своего" ничего не добавил ![]() |
|
Создано: 27 октября 2014 23:00 · Поправил: sivorog · Личное сообщение · #2 |
|
Создано: 27 октября 2014 23:16 · Личное сообщение · #3 |
|
Создано: 27 декабря 2014 04:57 · Личное сообщение · #4 Помогите плиз! ![]() Прохожу Глава 20 - Обнаружение OllyDbg (По названию процесса) Ставлю bp GetProcAddress(что узнать адреса загружаемых функций в EAX)вижу их(EnumProcesses,EnumProcessModules,GetModuleBaseNameA) как и написано жму Debug-Execute till return и ставлю бряки на адрес в EAX. В общем вот все команды для Command Bar!:bp 77371544,bp 77371408,bp 773715A4 Bp EAX я тоже поставил,как советовал автор!И я должен быть попасть вот в такой код: ![]() ![]() Code:
а дальше бесконечный цикл и программа закрывается-вместе с OllyDBG! ![]() Крякми приатачил,помогите разобраться-ничего не выходит! ![]() ![]() |
|
Создано: 27 декабря 2014 09:18 · Поправил: VodoleY · Личное сообщение · #5 AndreyX33 файл не смотрел, но подозреваю,что вы слишком буквально начали тутор читать. На разные верссиях даже ХР адреса могут отличаться, тутор он на то и тутор, чтоб обьяснить подход а не пошаговое обезьянье повторение. если у вас в часестве оси еще и 7ка то разницаа будет весьма существенна, НО метода останется прежней З,Ы Command Bar!:bp 77371544,bp 77371408,bp 773715A4 ==== ЗЛО ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... ![]() |
|
Создано: 27 декабря 2014 13:31 · Поправил: AndreyX33 · Личное сообщение · #6 |
|
Создано: 27 декабря 2014 14:26 · Личное сообщение · #7 AndreyX33 пишет: Надо XP ставить наверное! Не плохо было бы, хотя бы на виртуалке. AndreyX33 пишет: что читать после этого курса? И стоит ли читать про Visual Basic? Это уж вы сами определитесь, дочитав до 58 главы, или стоит ли читать вообще еще что-то по подобной тематике. ----- We do what we want because we can. ![]() |
|
Создано: 27 декабря 2014 14:28 · Личное сообщение · #8 AndreyX33 я вам приведу пример.. была ДЛЛка.. в ней сделали апргрейд.. перекомпилировали.. каковы шансы что адресс функи останится тотже? теперь более сложный вопрос.. прошло 10 лет.. и выпустили новую ось.. да.. там есть таже длл.. ток версий сменилось штук 500.. вы задаете впорос.. почему по прежнему адресу чтото не то?.. имя функи осталось тоже.. ито.. возможно.. ито.. для совместимости с предыд. версиями винды.. но чтотож должно было изменица? И стоит ли читать про Visual Basic? ну, это все зависит от ваших целей и планов. Любое чтиво и действие дает опыт, нужен ли он вам? судить не мне ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... ![]() |
|
Создано: 28 декабря 2014 08:33 · Поправил: AndreyX33 · Личное сообщение · #9 Решение для 36-той главы! ![]() После кого как прошли несколько исключений и остановились тут Code:
Не ставим Memory Breakpoint на 1-ую секцию,как советует автор! Переходим на 4271B0 и ставим Breakpoint=>Hardware,on execution. Далее F9,проходим исключения и останавливаемся точно на OEP! ЗЫ По другому было не пройти на Windows 7 ![]() |
|
Создано: 20 марта 2015 17:12 · Личное сообщение · #10 VodoleY пишет: На разные верссиях даже ХР адреса могут отличаться, тутор он на то и тутор, чтоб обьяснить подход а не пошаговое обезьянье повторение. Вопрос ведь не в том, чтобы дословно совпали адреса у автора и у обучающегося. А в том, что при установке бряка на тот адрес, который говорит автор - вылазит код не функции "EnumProcesses". Вернее, может это и код указанной функции. Но у автора на картинке совсем "не то пальто". Добавлено спустя 8 минут AndreyX33 прокрути с помощью F8 дальше. После двух джампов - то что на картинке у автора будет. НАверное, это все-таки из-за выполнения на "семерке". Дома попробую на ХР - отпишусь. ![]() |
|
Создано: 01 апреля 2015 04:42 · Личное сообщение · #11 |
|
Создано: 01 апреля 2015 05:25 · Личное сообщение · #12 |
|
Создано: 01 апреля 2015 21:11 · Личное сообщение · #13 Написать кейген. Смог только сделать первую проверку (rol eax,2; cmp esi,edi), но если запустить на другом диске, то уже не канает. ![]() ![]() А вторую проверку(ADD EAX,7479; XOR EAX,313233; SHL EAX,6 и затем побайтное сравнение) не получается сделать из-за сдвигов, байты теряются, а обратной операцией не восстановишь. ![]() |
|
Создано: 01 апреля 2015 22:02 · Личное сообщение · #14 |
|
Создано: 21 июня 2015 09:10 · Поправил: IranR · Личное сообщение · #15 Здравствуйте! В изучении данного материала все шло хорошо до 18 главы. Вопрос возник в тексте: "Разумеется, в крэкми, не написанном на Delphi, гораздо проще использовать BPM ON ACCESS. И запускаем." ... По всей видимости, здесь вырвана мысль! Так как проблема в том, что у меня не получается "брякнуться" в том месте, где автор указывает: "Останавливаемся здесь и видим, что копируется моё имя. " Помогите, как замостить пробел в статье, чтобы все получилось как у автора! ![]() ![]() |
|
Создано: 29 июня 2015 07:36 · Личное сообщение · #16 |
|
Создано: 29 июня 2015 07:40 · Личное сообщение · #17 |
|
Создано: 29 июня 2015 08:36 · Личное сообщение · #18 |
|
Создано: 29 июня 2015 09:02 · Личное сообщение · #19 |
|
Создано: 29 июня 2015 09:20 · Личное сообщение · #20 |
|
Создано: 29 июня 2015 11:04 · Личное сообщение · #21 |
|
Создано: 29 июня 2015 12:52 · Личное сообщение · #22 |
|
Создано: 29 июня 2015 14:28 · Поправил: Quadcon · Личное сообщение · #23 |
|
Создано: 29 июня 2015 15:43 · Личное сообщение · #24 |
|
Создано: 29 июня 2015 16:29 · Личное сообщение · #25 крекингу лучше обучаться в университете, там преподают основы, учат читать, писать, считать и самое главное, не переспрашивать очевидное На рынке торгуют армянин и грузин. Армянин говорит: - А армяне лучше, чем грузины! Грузин молчит. Армянин снова: - А армяне лучше, чем грузины! Грузин опять молчит. - А армяне лучше, чем грузины! Взбешенный грузин не выдержал: - Ну чем они лучше, чем?! - Чем грузины! ![]() |
|
Создано: 29 июня 2015 17:47 · Личное сообщение · #26 |
|
Создано: 15 июля 2015 18:49 · Личное сообщение · #27 Я на 9-ой главе. ![]() |
|
Создано: 15 июля 2015 19:20 · Поправил: plutos · Личное сообщение · #28 Fereter пишет: Как мне сохранить изменения? Right click =>Edit=>Copy to executable А то, что перевод, по вашим словам, "корявый", то тут нужно помнить, что делали его люди на чистом энтузиазме, в свое личное время. Спасибо им и за такой! ----- Give me a HANDLE and I will move the Earth. ![]() |
|
Создано: 15 июля 2015 22:01 · Поправил: SER[G]ANT · Личное сообщение · #29 |
|
Создано: 16 июля 2015 13:08 · Личное сообщение · #30 |
|
Создано: 16 июля 2015 15:28 · Поправил: unknownproject · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 20 . >> |
![]() |
eXeL@B —› Вопросы новичков —› Введение в крэкинг с нуля, используя OllyDbg (сборник) |