eXeL@B —› Вопросы новичков —› Помогите отловить сравнение кода |
Посл.ответ | Сообщение |
|
Создано: 27 июня 2017 13:23 · Личное сообщение · #1 Доброе время суток ! Есть панель оператора Delta DOP-B series на которой установлена программа. При скачивании программы с панели (для создания резервной копии) она запрашивает пароль. Программа для работы с панелью Delta DOPSoft. К панели соединяюсь по USB. Пробовал через OllyDbg 1.10 (2.01) отловить сравнение. Но не смог найти. Ставил точку останова на вывод сообщения "Inccorect password", но где происходит сравнение не смог найти. Также ставил точку останова на ввод текста, он отображает вводимые данные и после нажатия на "Ok" выдает сообщение "Inccorect password". Помогите найти где происходит сравнение кода. Заранее спасибо. P.S. читаю статьи введение в крэкинг с нуля и пробую отловить. P.S.S. смог найти где происходит сравнение пароля если открывать уже скачанный файл. | Сообщение посчитали полезным: difexacaw |
|
Создано: 27 июня 2017 13:53 · Личное сообщение · #2 |
|
Создано: 27 июня 2017 14:15 · Личное сообщение · #3 |
|
Создано: 27 июня 2017 15:28 · Личное сообщение · #4 rpcdcom, когда человек хочет разобраться, он прилагает скрины/листинги/видосы. Ставит конкретные вопросы и получает конкретные ответы. Если из твоего стартового поста убрать всю воду, то получится следующее: 1) Ставил точку останова на вывод сообщения "Inccorect password" - где? как? зачем? почему? что не пошло дальше? 2) ставил точку останова на ввод текста - где? как? зачем? почему? что не пошло дальше? Предлагаю сделать для себя некие выводы и либо закрыть топик, обратившись в поиск специалистов, либо дополнить пост. Экстрасенсы в отпуске (с) |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 27 июня 2017 16:49 · Личное сообщение · #5 собственно софт в студию. Вагную что качать нужно отсюда: http://www.delta-electronics.info/documentation/3143100041 rpcdcom пишет: Программа для работы с панелью Delta DOPSoft. К панели соединяюсь по USB. пароль может быть в самой панели зашит - програ просто получает стоп-сигнал и пишет, что сессия не может быть инициализирована (в ЧПУ, к примеру, TNCremont, насколько я помню так фурычит) |
|
Создано: 27 июня 2017 17:23 · Личное сообщение · #6 |
|
Создано: 27 июня 2017 20:21 · Личное сообщение · #7 |
|
Создано: 28 июня 2017 09:02 · Поправил: rpcdcom · Личное сообщение · #8 TryAga1n - не смог выложить скриншоты, упаковал их в архив. После ввода пароля на скачивание (скриншот DOP-Bsoft) и нажатия кнопки "Ок", появляется окошко с сообщением "Inccorect password" (скриншот IP). 1). Ставил точку останова на MessageBoxW (скриншот BPM), после ввода пароля и нажатия кнопки "Ок", программа останавливалась (скриншот MessageIP). Потом нажимал "Ctrl+F9", потом "F8" и просматривал, искал. 2). Ставил точку останова на GetDlgItemTextA/W (скриншот EnterCode), при вводе пароля на каждый ввод он останавливался (скриншот EnterCode_1). Также искал, просматривал. Но не смог найти, где происходит сравнение. ELF_7719116 - ссылку которую вы указали это софт для частотников. Вот ссылка на программу для панели На счет пароля вшитого в саму панель, я тоже так думаю (НО надеюсь, что не так). SDK - пробовал так найти, в списке нет. esa_r - пробовал все дефолтовые пароли, не подходят. 41c8_28.06.2017_EXELAB.rU.tgz - Screenshot_1.rar Добавлено спустя 8 минут 2e1a_28.06.2017_EXELAB.rU.tgz - PassFile.JPG Добавлено спустя 9 минут 5294_28.06.2017_EXELAB.rU.tgz - EnterCode_1.JPG |
|
Создано: 28 июня 2017 15:08 · Личное сообщение · #9 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 28 июня 2017 16:56 · Личное сообщение · #10 rpcdcom пишет: Вот ссылка на программу для панели TryAga1n пишет: Покажи код над адресом 0076F72F Пусть уже лучше мин. рабочий комплект выложит!!! Я качнул по ссылке: DOPSoft V2.00.05 2016/03/15 246MB - его адреса на скринах НЕ совпадают (попадают в середину левых инструкций) Ясно только, что там обычный VS 6.0 С++ с MFC - ничего необычного нет ну в смысле протов и прочей дряни В моём файло DOPSoft.exe единственное что, я увидел дефолтные пароли (подозреваю конечно, что это именно дефолтные пассворды, а не просто строки) - 12345678 и 11111111 (восемь единиц): Code:
и ещё одно место: Code:
|
|
Создано: 29 июня 2017 08:39 · Личное сообщение · #11 TryAga1n e203_29.06.2017_EXELAB.rU.tgz - IPstack_1.JPG Добавлено спустя 0 минут f734_29.06.2017_EXELAB.rU.tgz - IPstack_2.JPG Добавлено спустя 1 минуту 6906_29.06.2017_EXELAB.rU.tgz - IPstack_3.JPG Добавлено спустя 1 минуту 22cb_29.06.2017_EXELAB.rU.tgz - IPstack_4.JPG Добавлено спустя 2 минуты a4e3_29.06.2017_EXELAB.rU.tgz - IPstack_5.JPG Добавлено спустя 16 минут afe9_29.06.2017_EXELAB.rU.tgz - IPstack_6.JPG Добавлено спустя 40 минут ELF_7719116 нужна программа (которую вы скачали), USB кабель и сама панель. На скачивание программы с панели пароль по умолчанию от 1 до 8. Есть также пароли по умолчанию восемь единиц, двоек, троек и так до восьми. Поставил плагин SnD Crypto Scanner. Показал, что есть два шифрования. Просмотрел, ничего не нашел. Выше и ниже идет описание ком-портов (их скорость, бит), разрешение экрана, модели панелей, поддержка алфавита, цифр. a2f8_29.06.2017_EXELAB.rU.tgz - Plugin.JPG Добавлено спустя 40 минут 0d7b_29.06.2017_EXELAB.rU.tgz - Plugin_1.JPG |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 29 июня 2017 10:33 · Личное сообщение · #12 |
|
Создано: 30 июня 2017 12:36 · Личное сообщение · #13 ELF_7719116 скачал DopSoft V2.00.05 Вот скриншоты: ad74_30.06.2017_EXELAB.rU.tgz - Screenshot_1.JPG Добавлено спустя 0 минут dcb8_30.06.2017_EXELAB.rU.tgz - BPMB.JPG Добавлено спустя 0 минут e555_30.06.2017_EXELAB.rU.tgz - IncPass.JPG Добавлено спустя 1 минуту 037d_30.06.2017_EXELAB.rU.tgz - EnterCode_1.JPG Добавлено спустя 1 минуту 89b4_30.06.2017_EXELAB.rU.tgz - EnterCode_2.JPG |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 30 июня 2017 17:55 · Личное сообщение · #14 rpcdcom Норм. Теперь требуются все адреса возврата для MessageBox и GetDlgItemA. По крайней мере: прокрутите окно для EnterCode_1.JPG вниз до первого адреса возврата из MFC42u в сам модуль DopSoft. Или потрассируйте USER32.GetDlgItemTextA-> DopSoft -> MFC42u -> DopSoft. Можно поставить точку останова (alt+m) на DopSoft секции .CODE, при входе в MFC42u. |
|
Создано: 03 июля 2017 11:36 · Поправил: rpcdcom · Личное сообщение · #15 |
|
Создано: 04 июля 2017 10:22 · Личное сообщение · #16 Поставил точку останова на ZwQueryValueKey и в дампе нашел вводимый пароль. b886_04.07.2017_EXELAB.rU.tgz - Enter_Pass.JPG |
eXeL@B —› Вопросы новичков —› Помогите отловить сравнение кода |