Czasami zdarza się, że po otwarciu pliku w OllyDbg wyskakuje komunikat, że jest on zaszyfrowany.
W jaki sposób mogę próbować odszyfrować taki plik?
Są jakies programy mogące rozpoznać technikę szyfrowania?
masz na myśli pakery? służą one do skompresowania pliku wykonywalnego bądź jako takie zabezpieczenie, które ma przeszkadzać w reverse engineeringu. Najlepiej poczytaj co nieco na ich temat. Do rozpoznania typu packera może ci posłużyć np. programik PEiD ma on chyba dodatkowo możliwośc rozpakowania UPX'a a do radzenia sobie z innymi packerami musisz szukać wtyczek, skryptów do olliego, gotowych unpackerów lub próbować "rozpakowac" go samemu, ale to troche wyższa szkoła jazdy.
_________________ there's no real life, theres only AFK and online
A jak dokładnie działa ten paker?
Jest to coś podobnego do bindera?
Czyli program zczytuje z własnego pliku exe umieszczone na końcu zaszyfrowane dane, a potem rozszyfrowuje je i uruchamia?
W każdym razie żeby program się wykonał w pewnym momencie musi zostać odszyfrowany, więc nie dałoby rady jakoś przechwycić rozszyfrowanej zawartości?
lord Pomógł: 3 razy Dołączył: 24 Sie 2003 Skąd: Katowice
Wysłany: Nie Sie 01, 2010 1:42 pm Re: OllyDbg - zaszyfrowany plik
Macok napisał/a:
Są jakies programy mogące rozpoznać technikę szyfrowania?
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach