Сейчас на форуме: asfa (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Подбор пароля к Базе Cronos
Посл.ответ Сообщение

Ранг: 1.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 04 апреля 2010 09:13
· Личное сообщение · #1

Доброго времени суток!
Есть программа для работы с базами даннных Cronos 3.4.72, есть база "A", которая подключается к оболочке через пароль. Проблема...не могу найти, где происходит проверка пароля. База и оболочка www.rapidshare.ru/1435883
fayloobmennik.net/12555
пароль на архив #2312 , Peid95 - не упакована
Ставлю BP MessageBoxA, по Shift+F9 попадаю на адрес 77В704А2 иду откуда вызов был осуществлен 0B2833D, поднимаюсь выше 0B2828B но здесь ничего найти не могу. Пытался поставить BP на кн.ОК - on ClassProc выскакивает сообщение о защите.
Подскажите новичку, где искать и направление куда копать. Понимаю что для меня задача сложна, но вынужден искать пароль, ну и заодно практика.



Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 04 апреля 2010 11:15 · Поправил: gena-m
· Личное сообщение · #2

Ставлю BP MessageBoxA, по Shift+F9 попадаю на адрес 77В704А2
Ни вижу связи между остановкой по исключению и бряком BP MessageBoxA (если конечно только программа не обнаруживает твой бряк, и при условии что это функция используется программой, но это уже другая история). Для начала запусти прогу в отладчике и посмотри - она работает?
Во вторых бряк на эту функцию имеет смысл ставить если программа тебе пытается что то сказать - например " Вы не угадали пароль, попробуйте еще один раз". Довольно интересный метод взлома - сразу ставить бряки.
Peid95 - не упакована
Одного анализатора мало, посмотри на чем написана (DIE), каки секции у программы и их энтропию, список импортируемых функций, что бы ты мог предварительно иметь представление с чем работаешь.

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше




Ранг: 1.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 04 апреля 2010 12:09
· Личное сообщение · #3

gena-mgena-m пишет:
Для начала запусти прогу в отладчике и посмотри - она работает?

рограмма работает, на неправильный пароль выводит сообщение
gena-m пишет:
Peid95 - не упакована

не показывает на чем написана



Ранг: 129.0 (ветеран), 116thx
Активность: 0.060
Статус: Участник

Создано: 04 апреля 2010 12:22 · Поправил: verdizela
· Личное сообщение · #4

garri6 пишет:
Подскажите новичку, где искать и направление куда копать. Понимаю что для меня задача сложна, но вынужден искать пароль, ну и заодно практика.

Если уж хочеш подсказку, то ставь бряк по этому адресу 007730E0, а далее думай и смотри сам...

garri6 пишет:
не показывает на чем написана

DiE 0,64
Compiler: Microsoft Visual C++ | C/C++

-----
We do what we want because we can.




Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 04 апреля 2010 12:23 · Поправил: gena-m
· Личное сообщение · #5

Peid95 - не упакована
не показывает на чем написана


Невнимательно читаешь, он не всегда показывает на чем написана.

Одного анализатора мало, посмотри на чем написана другим анализатором DIE , секции у программы и их энтропию для этого используй PEID , список импортируемых функций, что бы ты мог предварительно иметь представление с чем работаешь

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше




Ранг: 1.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 04 апреля 2010 13:14 · Поправил: garri6
· Личное сообщение · #6

verdizelaverdizela пишет:
ставь бряк по этому адресу 007730E0

Увы по бряку не тормозит...пойду матчасть читать...может поможет или кто подскажет



Ранг: 129.0 (ветеран), 116thx
Активность: 0.060
Статус: Участник

Создано: 04 апреля 2010 13:25
· Личное сообщение · #7

garri6 пишет:
Увы по бряку не тормозит...

Не пойму, что там не тормозит...
garri6 пишет:
пойду матчасть читать

Это абсолютно правильное решение.

-----
We do what we want because we can.




Ранг: 1.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 04 апреля 2010 15:32
· Личное сообщение · #8

DIE показал что прога написана на Microcoft Visual C++|C/C++, одна секция упакована Maybe Packed энтропия 6.51, еще две секции .data и .stole упакованы - названия нет, энтропия 7.81 и 7.39 соотвественно. Куда далее?



Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 04 апреля 2010 15:47 · Поправил: gena-m
· Личное сообщение · #9

Куда далее?
Далее сюда http://exelab.ru/f/action=vthread&forum=13&topic=11325

исправил

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше




Ранг: 1.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 04 апреля 2010 16:14
· Личное сообщение · #10

gena-m пишет:
Далее сюда

Там тема закрыта



Ранг: 1.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 07 апреля 2010 06:36
· Личное сообщение · #11

Спасибо Всем за участие! Благодаря Tyra найден технический пароль на сброс пароля к Банку


 eXeL@B —› Вопросы новичков —› Подбор пароля к Базе Cronos
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати