.:: Cyber-Crime ForuM ::. Strona Główna .:: Cyber-Crime ForuM ::.
.:: CC-Team.org - ForuM::.

FAQFAQ  SzukajSzukaj  UżytkownicyUżytkownicy  GrupyGrupy
RejestracjaRejestracja  ZalogujZaloguj

Odpowiedz do tematu
Poprzedni temat :: Następny temat
OllyDbg - zaszyfrowany plik
Autor Wiadomość
Macok 

Pomógł: 2 razy
Dołączył: 08 Lis 2006
Wysłany: Czw Lip 29, 2010 5:09 pm   OllyDbg - zaszyfrowany plik

Czasami zdarza się, że po otwarciu pliku w OllyDbg wyskakuje komunikat, że jest on zaszyfrowany.
W jaki sposób mogę próbować odszyfrować taki plik?
Są jakies programy mogące rozpoznać technikę szyfrowania?
 
     
szopenfx 
.hack //SIGN


Pomógł: 45 razy
Wiek: 23
Dołączył: 07 Sty 2006
Skąd: 212.244.106.1
Wysłany: Czw Lip 29, 2010 6:59 pm   

masz na myśli pakery? służą one do skompresowania pliku wykonywalnego bądź jako takie zabezpieczenie, które ma przeszkadzać w reverse engineeringu. Najlepiej poczytaj co nieco na ich temat. Do rozpoznania typu packera może ci posłużyć np. programik PEiD ma on chyba dodatkowo możliwośc rozpakowania UPX'a a do radzenia sobie z innymi packerami musisz szukać wtyczek, skryptów do olliego, gotowych unpackerów lub próbować "rozpakowac" go samemu, ale to troche wyższa szkoła jazdy.
_________________
there's no real life, theres only AFK and online
 
     
Macok 

Pomógł: 2 razy
Dołączył: 08 Lis 2006
Wysłany: Pią Lip 30, 2010 12:52 am   

A jak dokładnie działa ten paker?
Jest to coś podobnego do bindera?
Czyli program zczytuje z własnego pliku exe umieszczone na końcu zaszyfrowane dane, a potem rozszyfrowuje je i uruchamia?

W każdym razie żeby program się wykonał w pewnym momencie musi zostać odszyfrowany, więc nie dałoby rady jakoś przechwycić rozszyfrowanej zawartości?
 
     
lord 

Pomógł: 3 razy
Dołączył: 24 Sie 2003
Skąd: Katowice
Wysłany: Nie Sie 01, 2010 1:42 pm   Re: OllyDbg - zaszyfrowany plik

Macok napisał/a:

Są jakies programy mogące rozpoznać technikę szyfrowania?


http://www.peid.info/
http://www.exeinfo.xwp.pl/

rozpakować albo ręcznie albo gotowym unpackerem jeśli wiesz którego potrzeba

co do tego jak działają zerknij na http://re.coldwind.pl/
"ReverseCraft #5 - Packery"
 
     
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group