Сейчас на форуме: tyns777, cppasm, dutyfree (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Возможность удаленной отладки программы?
Посл.ответ Сообщение

Ранг: 1.4 (гость)
Активность: 0.010
Статус: Участник

Создано: 28 октября 2017 12:36
· Личное сообщение · #1

Здравствуйте, подскажите есть ли такая возможность с точки зрения ассемблера. Предположим что есть удаленная программа X. ПРограмма спрашивает к примеру логин пароль. Устройство программы ее исходный код допустим мы знаем. К примеру в удаленной программе идет код который сравневает строки в какой то функции. Но до сравнения предположим преобразовывает отправленую строку например в hash. Возможно ли собрать как то отправить данные в удаленную программу на удаленном сервере так, что бы зделать безусловный переход. Например на пхп собрать что то вроде курла

$x = "безусловный переход за функцию сравнения hash" ->что то вроде $x=0xEB ...
curl send POST -> domain.com/?login=1&pass=$x



Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 28 октября 2017 12:49 · Поправил: VOLKOFF
· Личное сообщение · #2



Сформулируйте задачу максимум в 7 слов.
Потом уточните детали.



Ранг: 19.9 (новичок), 16thx
Активность: 0.040.01
Статус: Участник

Создано: 28 октября 2017 13:24
· Личное сообщение · #3

перечитал раз 5 наверное, как я понял - "обойти логин и пароль, удалено пропатчить прогу" - 7 слов

если есть бинарник - посмотрите на предмет переполнения буфера, и ROP-цепочки.
только при чём тут отладка?



Ранг: 1.4 (гость)
Активность: 0.010
Статус: Участник

Создано: 28 октября 2017 13:34 · Поправил: vladimirMe
· Личное сообщение · #4

ну я округлил вообще, в плане могу ли я в ответ получать с сервака данные в любой части программы, любой переменной что бы сделать патч или прочее. Вытянуть ответ вообщем любой части удаленной программы, путем вставки своего вопроса на ассемблере или на уровне машинного кода неполучая полного выполнения удаленной програмы. Это считай как процес отладки. Логин и пароль так для примера.
Более подробно например. Я хочу узнаь допусте что делает удаленный скрипт подробно на пхп например написанный. вижу только результат с него как запускаю через браузер, а что в нем внутри происходит я не вижу. Но название переменных я допустим знаю. и зная что переменные по коду используются. Мне надо получить значение допустим переменных, а не результат всего кода который выполнится.



Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 28 октября 2017 13:59
· Личное сообщение · #5

Эко вас шатает от отладки серверных пхп скриптов до "удаленного" декомпиля клиента...
Это по хорошему два разных вопроса, один из которых решается штатными средствами (если сервер ваш).

А вообще RDP в руки и отлаживайте все по месту, так проще


 eXeL@B —› Вопросы новичков —› Возможность удаленной отладки программы?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати