المشاركات : 78
المواضيع : 17
الإنتساب : Aug 2020
السمعة :
7
الإعجاب المعطى : 146
الإعجاب المحصل : 85
ممكن شرح عن الدول المستوردة و العنوان الذي يبدأ منه اصلاح الدول بعد ايجاد نقطة ؟ ولماذا مثلا عندما ارى شخص يعملUnpacking ما بيعمل للدوال المستوردة Fix فقط بيعمل dump و Fix dump
وغالبا ارى العكس بياوجد OEP بعدا بيبحث عن عنوان عمل Fix للدوال بعدا Fix dump ?
سؤال اخر
لماذا بيفرق و بيختلف الطرق لكسر حماية و عمل باتش بين الألعاب/البرامج يلي بتطلب Insert CD و البرامج يلي بتطلب Serial number ?
وقرات مرة ان ما كل برنامج Packed/Protected ضروري بينكسر ب patching+ Unpacking في طرق لعمل Hook , Loader ,InlinePatching
ممكن شرح ال Hook?
وسؤال اخر احيانا بيكون البرنامج مشفر/مضغوط و بذهب لقسم البرنامج من Ctrl+E (ollydbg(
وبعدا Search for all strings
بستطيع ارى النصوص و الدوال وكان البرنامج مانو مشفر شو السبب؟
( وَفِىٓ أَنفُسِكُمْ ۚ أَفَلَا تُبْصِرُونَ )
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 78
المواضيع : 17
الإنتساب : Aug 2020
السمعة :
7
الإعجاب المعطى : 146
الإعجاب المحصل : 85
01-08-2020, 02:11 PM
(آخر تعديل لهذه المشاركة : 01-08-2020, 02:21 PM بواسطة Cyros.)
كيف يتم تحديد العنوان الذي سيبدأ منه إصلاح الدوال
و إذا كان البرنامج مثلا يظهر الدوال و النصوص بعد فك التشفير (اقصد ctrl+e ثم اختار قسم الرنامج عادة يكون العنوان 401000)إذن لماذا لا يتم وضع نقطة توقف هناك و عمل حينها patching ؟
مثلا crackme مشفرة إلا نستطيع تتبعها (أقصد الانتقال ctrl+e ثم اختيار قسم البرنامج )ومعرفة password بعد فك التشفير (بدون إزالة كود التشفير للبرنامج)؟
وسؤال آخر
هل دائما أو معظم الأوقات تكون
PUSH EBP = OEP
?
و ايضا لماذا عندما أرى برنامج مثلا محمي ب PEtite 2xx من مطور عادي يختلف ايجاد OEP عن لعبة محمية بنفس الحماية من شركة
وأيضا جربت أشغل Script إيجاد oep لهذه الحماية يضع تعليمة برنامج المطور PUSH EBP و اللعبة من الشركة تعليمة المقارنة CMP
أ
هل الشركات الكبرى ك KONAMI تضيف شيء آخر للحماية لبرمجياتها؟
وأيضا هل هناك كتاب يشرح بشكل خاص فك الضغط اليدوي Unpacking
ابحث واجد كتب اما تطرق إليه بفصل مع شرح محدود ك practical malware analysis
أو كتب لبس فيها شرح بالتفصيل !
وماذا ال crackers يفضلون اولا أو معظم البرامج و الالعاب التي نستخدمها كيف تم cracked it هل
Unpacking +patching أم loader أم hook أم inline patch؟
( وَفِىٓ أَنفُسِكُمْ ۚ أَفَلَا تُبْصِرُونَ )
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 955
المواضيع : 46
الإنتساب : Oct 2019
السمعة :
19
الإعجاب المعطى : 1501
الإعجاب المحصل : 2139
(01-08-2020, 02:11 PM)Cyros كتب : كيف يتم تحديد العنوان الذي سيبدأ منه إصلاح الدوال
و إذا كان البرنامج مثلا يظهر الدوال و النصوص بعد فك التشفير (اقصد ctrl+e ثم اختار قسم الرنامج عادة يكون العنوان 401000)إذن لماذا لا يتم وضع نقطة توقف هناك و عمل حينها patching ؟
مثلا crackme مشفرة إلا نستطيع تتبعها (أقصد الانتقال ctrl+e ثم اختيار قسم البرنامج )ومعرفة password بعد فك التشفير (بدون إزالة كود التشفير للبرنامج)؟
وسؤال آخر
هل دائما أو معظم الأوقات تكون
PUSH EBP = OEP
?
يمكننا ايجاد مكان الباتش لكن عند تشغيل سيتم فك ضغطة داخل الميموري وعند عمل باتش لا يتم حفظة لان البرنامج داخل الميموري مفكوك الضغط .. لذالك يجب عمل inline patch او لودر او هووك ّ
لا ليس كل مرة لكن مثل ماقلت معظهم الاوقات
(01-08-2020, 02:11 PM)Cyros كتب : و ايضا لماذا عندما أرى برنامج مثلا محمي ب PEtite 2xx من مطور عادي يختلف ايجاد OEP عن لعبة محمية بنفس الحماية من شركة
وأيضا جربت أشغل Script إيجاد oep لهذه الحماية يضع تعليمة برنامج المطور PUSH EBP و اللعبة من الشركة تعليمة المقارنة CMP
أ
هل الشركات الكبرى ك KONAMI تضيف شيء آخر للحماية لبرمجياتها؟
طبعا الشركات الكبيرة لديها حمايه خاصة يتم عمل نسخة خاصة من الــضاغط ... واذا قصدك بداية OEP مختلفة هذه احتمال Stolen byte ..
(01-08-2020, 02:11 PM)Cyros كتب : وأيضا هل هناك كتاب يشرح بشكل خاص فك الضغط اليدوي Unpacking
ابحث واجد كتب اما تطرق إليه بفصل مع شرح محدود ك practical malware analysis
أو كتب لبس فيها شرح بالتفصيل !
والله اخي صعب شوية الموضوع وان شاء الله الاخوان يعطونك مصادر للتعلم ادخل قسم فك الضغط اليدوي
(01-08-2020, 02:11 PM)Cyros كتب : وماذا ال crackers يفضلون اولا أو معظم البرامج و الالعاب التي نستخدمها كيف تم cracked it هل
Unpacking +patching أم loader أم hook أم inline patch؟
كل واحد والي يعجبه ... مثلا فيه الي يجب الهووك او inline patch قليل الي يعمل لودر .. وفك الضغط و باتش هذه اذا كانت الحماية يمكن فك ضغط عنها كل الحمايات يمكن فك ضغط عنها لكن يحتاجلها خبرة ...
أعضاء أعجبوا بهذه المشاركة :