eXeL@B —› Вопросы новичков —› Введение в крэкинг с нуля, используя OllyDbg (сборник) |
<< 1 ... 18 . 19 . 20 . >> |
Посл.ответ | Сообщение |
|
Создано: 09 августа 2009 16:33 · Поправил: SER[G]ANT · Личное сообщение · #1 Данный CHM-архив является ничем иным, как сборником переведенных на русский язык статей Ricardo Narvaja «Введение в крэкинг с нуля, используя OllyDbg» Однако, есть существенные различия, а именно: # Все статьи имеют свои названия. # Исправлены ошибки автора статей и грамматические ошибки переводчика, найденные лично мной или другими читателями, оставившими свои «находки» в комментариях к статьям (до 20.09.2009). # Переведены все комментарии автора на скриншотах с испанского на русский. Т.к. я знаю испанский точно так же, как и большинство из вас, то для перевода использовались онлайн переводчики. Те скриншоты, на которых слова на испанском не удалось довести машинным переводом до русского-человеческого, были оставлены как есть, дабы не заблуждать читателя. # Все файлы к статьям были прикреплены к архиву и перепакованы в формат .7z (http://www.7-zip.org/), для уменьшения их объема + добавлены те, что были указаны в статьях, но ссылки на них не было (правда, не всегда удавалось найти именно ту версию, что в статье). # Во многих статьях ссылаются на тот или иной CRACKME или программу, которые использовались в более ранних статьях. В большинстве случаев поиск этих файлов занимало много времени. Поэтому, во всех статьях указаны ссылки на все упомянутые файлы. # В некоторых статьях были обрезаны скриншоты (без потери качества и несущей ими информации) и убраны не нужные кучи пробелов, чтобы на разрешении от 1024х768 не появлялась горизонтальная прокрутка. # Пережаты все скриншоты формата .png без потери качества. Главы 1-54: Пароль на архив: exelab.ru (Чтобы антивирусы не стопорили загрузку) Главы 55-58 (автор перевода dizzy_): ! Антивирус может ругаться на засранчиков внутри архива. Практически все файлы - оригиналы из статей, "своего" ничего не добавил |
|
Создано: 13 сентября 2017 02:39 · Поправил: plutos · Личное сообщение · #2 gisterne пишет: подскажите можно ли снять протектор с программы Данная тема называется: "Введение в крэкинг с нуля, используя OllyDbg (сборник)" Ну причем тут снятие абстрактного протектора с абстрактной программы? Открой тему, назови ее соответственно, покажи свою работу, задай конкретные вопросы. Тогда тебе помoгут или не помогут, но все же будет ближе к телу. ----- Give me a HANDLE and I will move the Earth. |
|
Создано: 13 сентября 2017 07:58 · Личное сообщение · #3 |
|
Создано: 15 сентября 2017 00:56 · Личное сообщение · #4 plutos пишет: gisterne пишет: подскажите можно ли снять протектор с программы Данная тема называется: "Введение в крэкинг с нуля, используя OllyDbg (сборник)" Ну причем тут снятие абстрактного протектора с абстрактной программы? Открой тему, назови ее соответственно, покажи свою работу, задай конкретные вопросы. Тогда тебе помoгут или не помогут, но все же будет ближе к телу. ну вот открыл я тему, задал КОНКРЕТНЫЙ ПРОСТОЙ ВОПРОС, - ее закрыли по подозрению в запросе на взлом, ну если бы мне нужен был запрос на взлом я запостил в теме запрос на взлом я так понял тут не форум, а какая то биржа курсов и запросов на взлом в старой версии прот был снят с помощью валидной пары ид+ключ, вшивается ли он в программу или нет, или возможно как то по другому имея программу с который был снят тот же самый прот с теми же настройками и ключами что и в новой - все что меня интересовало, ни больше ни меньше - видать это какая то очень дорогостоящая информация |
|
Создано: 24 сентября 2017 15:49 · Личное сообщение · #5 |
|
Создано: 25 сентября 2017 07:45 · Личное сообщение · #6 Неправильные байты сразу видно. В нормальной программе код красивый и правильный, а с украденными он не такой Но это моё личное объяснение. Вот почитайте ссылку выше. |
|
Создано: 25 сентября 2017 13:29 · Личное сообщение · #7 |
|
Создано: 25 сентября 2017 19:45 · Личное сообщение · #8 |
|
Создано: 25 сентября 2017 22:42 · Личное сообщение · #9 |
|
Создано: 25 сентября 2017 23:45 · Личное сообщение · #10 Не Ric сказал, что не вернется к этой теме, я с ним переписывался. И слишком много воды утекло с 2006 года. На тот момент ExeCryptor правда не был побеждён. Но сейчас 2017. Надежда на кого-то русскоязычного, может тот кто знает хорошо ExeCryptor, сможет дописать про эмуляция и виртуализацию, если нет, то придётся всё самом делать |
|
Создано: 27 сентября 2017 14:46 · Личное сообщение · #11 yashechka пишет: Надежда на кого-то русскоязычного, может тот кто знает хорошо ExeCryptor, сможет дописать про эмуляция и виртуализацию, если нет, то придётся всё самом делать Зачем он нужен? Он встречается чуть чаще снежного человека, лучше урок полностью переписать, взять что то более актуальное, можно даже проще и уже к актуальному применять методы описанные в статье, иначе урок уже изначально будет устаревшим (имхо). |
|
Создано: 21 октября 2017 10:30 · Личное сообщение · #12 В 42 уроке изучаются скрипты для hbp на примере acprotect 1.09 . У меня hbp там не срабатывает вообще . Ни со скриптами , ни без . Ни на oep , ни на коде в точке входа упаковщика . На других крякми все работает . Машина - xp на virtualbox. Это защита так срабатывает или может я где-то настройках накосячил ? :\ Пару дней не могу понять в чем дело . |
|
Создано: 21 октября 2017 17:35 · Личное сообщение · #13 Так Вы по видосу делаете? Если - да, то попробуйте чистый олли запустить, из-за большого количества плагинов может глючить и работать не так. Добавлено спустя 3 часа 43 минуты Ещё момент. Если не получится, попробуйте на ВМВаре. | Сообщение посчитали полезным: Raccoon |
|
Создано: 22 октября 2017 07:12 · Поправил: Raccoon · Личное сообщение · #14 Разобрался . Оказалось что на моем новом компе была выключена в биосе аппаратная виртуализация Из-за этого virtualbox молча врубал софтверную эмуляцию , в которой не работали hbp . | Сообщение посчитали полезным: yashechka |
|
Создано: 31 октября 2017 23:31 · Поправил: Manio133 · Личное сообщение · #15 Глава 41 При разборе этой главы, у меня секция антидампа (390000) грузанулась выше базы образа (400000) (снова же Win8.1, так как я хочу вскрывать в этой системе в перспективе новый софт), как следствие -- метод 41 главы подошёл лишь частично, процесс сшития был мной полностью переработан, что привело к созданию собственного туториала на главу 41. Метод марсиано ещё буду прорабатывать ( если будет изложен в следующих главах). Результат на мое удивление был получен. Софт заработал в XP и win 8.1. Вот приготовленная мной инструкция и выдержки с главы: Ага, прочитал я метод marcian'а по антидампу. Все как я думал и понял с того что было в 41 главе. Но этого мало! Как выяснилось подходит, не заметил одного ВАЖНОГО флага MEM_TOP_DOWN MEM_TOP_DOWN | MEM_COMMIT | MEM_RESERVE PUSH 40 PUSH 103000 PUSH 3C000 PUSH 390000 call VirtualAlloc Теперь все пучком! Метод марсиана -- это Как оказалось при тестировании адрес 390000 не всегда выделяется. Поэтому программа при запуске с вероятностью где-то 50% падает при запуске. Поэтому этот способ (марсиана) не панацея. | Сообщение посчитали полезным: yashechka |
|
Создано: 26 декабря 2017 11:52 · Поправил: Raccoon · Личное сообщение · #16 |
|
Создано: 26 декабря 2017 13:22 · Личное сообщение · #17 Raccoon пишет: Как можно сделать в первой olly выделение нескольких , идущих не по-порядку строк кода ? никак. | Сообщение посчитали полезным: Raccoon |
|
Создано: 10 января 2018 02:47 · Поправил: dosprog · Личное сообщение · #18 |
|
Создано: 26 января 2018 12:11 · Личное сообщение · #19 Стараюсь все делать по тутору, но в реальности почему-то все сильно отличается. В главе 24 (там , где злосчастный antisocial) ноплю все int 68, и потом после мига показа проги на 478630 вылетает исключение записи, хотя запускался с пропатченной версии со всеми указанными настройками. Еще один непонятный момент если поотключать все настройки плагинов и исключений то прога все равно будет стопить на int 68. Но если же запустить в чистой ольке (скопировать отдельно только ollydbg.exe), тогда ни на чем не стопорит а сразу идет к CreateToolhelp32Snapshot, после чего олька закрывается. Удалял все файлы настроек и папку плагинов (кроме самой Ollydbg.exe) в уже "настроенной" Olly, но при запуске antisocial почему-то доходил до int 68 вместо CreateToolhelp32Snapshot и последующего закрытия. Мистика какая-то=) Добавлено спустя 9 часов 12 минут так что 50 просмотров и никто из мудрейших не может никак прокомментировать предыдущий пост? |
|
Создано: 27 января 2018 08:53 · Личное сообщение · #20 |
|
Создано: 27 января 2018 11:18 · Личное сообщение · #21 |
|
Создано: 27 января 2018 17:31 · Личное сообщение · #22 |
|
Создано: 27 января 2018 17:32 · Личное сообщение · #23 |
|
Создано: 28 января 2018 10:28 · Поправил: shiroko · Личное сообщение · #24 |
|
Создано: 28 января 2018 17:12 · Личное сообщение · #25 |
|
Создано: 28 января 2018 17:43 · Личное сообщение · #26 |
|
Создано: 28 января 2018 18:34 · Личное сообщение · #27 |
|
Создано: 28 января 2018 18:57 · Поправил: difexacaw · Личное сообщение · #28 ksol 8/16 бит регистры, реалмод прерывания - так у вас совсем патология Дурь из головы выкинуть, изучать теорию ----- vx |
|
Создано: 29 января 2018 17:26 · Личное сообщение · #29 |
|
Создано: 02 февраля 2018 00:42 · Поправил: shiroko · Личное сообщение · #30 ksol пишет: Попытайтесь написать чуть подробнее как вы делали: ну начало в принципе правильное,на EP замена popad на pushad, затем классический поиск OEP в aspack через push 0, retn и мы на месте. Но дальше у Рикардо не уточняются некоторые моменты. Например, что если не запустить до первого int 68, а стереть его, находясь на OEP, то работа программы пойдет по другому пути с результатом отладчика Terminal. Но если же все же дойти до первого исключения и обойти его, тогда antisocial запускается полноценно , а не на долю секунды WTF? Кстати, не вполне понятный еще один момент , у меня олька выставлена системным отладчиком по умолчанию. Почему после прохода первого int 68 вылетает еще одна Олька, которая неудачно пытается приаттачиться к отлаживаемому antisocial?( а может, кстати, не нему, а отладчику... не обратил внимания) P.S. Последнее время у меня Олька начала выдавать не здоровую тенденцию выбрасывать еще одну Ольку при работе с исключениями. Может винда уже подтормаживает или я не знаю в чем искать причину |
|
Создано: 09 февраля 2018 17:49 · Личное сообщение · #31 |
<< 1 ... 18 . 19 . 20 . >> |
eXeL@B —› Вопросы новичков —› Введение в крэкинг с нуля, используя OllyDbg (сборник) |