Как извесно у OllyDBG 1.10 есть некоторые проблемы при запуске в Windows 7/8/8.1 x64 по этому некоторые ставят виртуалку в Windows XP чтобы работала OllyDBG первой версии ибо там много много нужных и полезных плагинов которых нет в версии 2.
Чтобы OllyDBG 1.10 работало без особых проблем нужно всего сделать следующее.
Зайти в Options дальше в Debugging Options, после чего нужна вкладка Registers и там необходимо включить Decode SSE registers.
После этого шаманаства OllyDBG 1.10 начинает нормально работать в Windows 7/8/8.1 x64
Это скорей напоминалка себе, а то забываю постоянно где что надо включить.
PS: А тем временем народ пилит версию для x64, взять можно собсно на сайте OllyDBG
Показаны сообщения с ярлыком прочее. Показать все сообщения
Показаны сообщения с ярлыком прочее. Показать все сообщения
30 июля 2014 г.
28 июля 2014 г.
Виртуальная машина для BrainFuck на ASM.
Давно ничего не писал так как не было времени. Буду исправляться. Так как немного появилось свободного времени решил запилить чтонить демоническое. А именно виртуальную машину для BrainFuck на ASM. Что из себя она представляет: 8 команд которые что то делают с бесконечной лентой регистров. Можно двигать ленту в лево и в право, увеличивать и уменьшать значение в ячейке, записывать и вводить данные в ячейку. Ну и есть что то типа цикла. Подробней можно почитать на странице педевикии.
29 марта 2013 г.
Реверсим протокол онлайн игры.
Давно не писал статей, как то не было подходящих и интересных тем. Но тут я просматривал свой список TODO и в конце обнаружил, всю в пыли, заметку про то что было бы неплохо разобрать какойнить протокол онлайн игры.
Для чего, это вообще надо? Ну в основном иследование протокола игр используется для написания ботов, управлялок, кликеров, спамилок и трейдботов. Все перечисленное не одобряется администрацией онлайн игр, по этому если вас обнаружат, то скорей всего вы получите перманентный бан.
Поковырявшись пару дней, протокол был реверснут. Я не будут описывать все 100% команд которые используются в этой игре, ибо не вижу смысла, так как цель этой статьи рассказать, как и какими инструментами лучше всего реверсить протокол обмена между сервером и клиентом в онлайн играх.
Итак для начала, что будем иследовать? Я пошел на сайт со списокм онлайн игр(первый сайт который вывалил гугл). Список достаточно уныл там, но хоть такой. Из списка были выбраны 2 игры это Dofus от мегазла рунета mail.ru и Ragnarok Online неофициальный. Ибо на официальном используется богомерзкий Frost, с которым мне было разбираться откровенно лень. Обе игры весят в районе 1 гига и в принципе не сильно отличаются друг от друга по сложности протокола.
Для чего, это вообще надо? Ну в основном иследование протокола игр используется для написания ботов, управлялок, кликеров, спамилок и трейдботов. Все перечисленное не одобряется администрацией онлайн игр, по этому если вас обнаружат, то скорей всего вы получите перманентный бан.
Поковырявшись пару дней, протокол был реверснут. Я не будут описывать все 100% команд которые используются в этой игре, ибо не вижу смысла, так как цель этой статьи рассказать, как и какими инструментами лучше всего реверсить протокол обмена между сервером и клиентом в онлайн играх.
Итак для начала, что будем иследовать? Я пошел на сайт со списокм онлайн игр(первый сайт который вывалил гугл). Список достаточно уныл там, но хоть такой. Из списка были выбраны 2 игры это Dofus от мегазла рунета mail.ru и Ragnarok Online неофициальный. Ибо на официальном используется богомерзкий Frost, с которым мне было разбираться откровенно лень. Обе игры весят в районе 1 гига и в принципе не сильно отличаются друг от друга по сложности протокола.
23 марта 2013 г.
Год.
Ну вот и прошел год, как был создан этот блог. Я старался писать статьи почти каждую неделю, иногда это получалось, иногда нет. Но все таки я осилил за год 47 сообщений, так что в принципе мой план на прошлый год выполнен. Надеюсь дальше я буду изыскивать интересные темы об которых можно будет написать.
А в планах у меня все таки осилить длинное деление, разобрать протокол пары игр, написать для них небольшого бота и сломать пару достаточно интересных программ.
Оставайтесь с нами :)
А в планах у меня все таки осилить длинное деление, разобрать протокол пары игр, написать для них небольшого бота и сломать пару достаточно интересных программ.
Оставайтесь с нами :)
21 февраля 2013 г.
Про софт.
У каждого реверсера/программиста/админа есть некий набор софта, которым он пользуется, вот я тоже решил написать небольшой пост про то чем я пользуюсь. Да и вообще пока идей особа нет, чем бы занятся и что наговнокодить, а написать, что то в блог надо :)
Итак мой список софта, с ссылками где его взять:
Итак мой список софта, с ссылками где его взять:
18 января 2013 г.
wasm.ru
Что то нерабочее состояние wasm.ru затянулось, с нового года идет переезд и никак не переедут. Надо было на него натравить wget в свое время чтобы стянуть все статьи.
11 января 2013 г.
Свиттер
У стати у блога есть твиттер аккаунт с анонсами, так что за деятельностью можно следить тут - https://twitter.com/bear50rus
21 декабря 2012 г.
pastebin и модерация
Забавно, но исходник с алгоритмом Луна, который я использовал для "генератора" кредитных карт и который я выложил на pastebin.com удалили. Незнаю правда почему, вроде инфа об алгоритме открытая да и используется во многих местах.
24 октября 2012 г.
Проблема с crackmes.de
Что то на этой неделе совсем не работает сайт crackmes.de и это очень печально. Интересно что с ним случилось, у меня показывает везде просто белую страницу.
3 сентября 2012 г.
Часы eZ430-Chronos от Texas Instruments
Для того чтобы привлечь разработчиков к своему железу и софту в один прекрасный момент фирма Texas Instruments выпустила такую вещь как часы eZ430-Chronos. Из себя эта платформа разработчика выглядит следующим образом:
1. Сами часы с радиомодулем CC430
2. Плата беспроводной связи по хитрому стандарту который подключается к кардиологическому оборудованию, тренажерам, шагометрам и прочему мед и спорт оборудованию имеющему радиомодуль на чипе СС1111
3. Отладочная плата, для подключения часов напрямки в USB, для заливки например прошивки.
Какие сенсоры есть:
1. Акселерометр
2. Датчик давления
3. Датчик температуры
4. Датчик батареи.
Выглядит все это следующим образом:
Поглядел я на это дело и решил заказать, пощупать так сказать рученками, да и давно хотел поработать с железом, разорился на 50австралийских долларов и вот спустя где то 2 недели, наконец приехал комплект. Итак фотки дебоксирования(кликабельные):
1. Сами часы с радиомодулем CC430
2. Плата беспроводной связи по хитрому стандарту который подключается к кардиологическому оборудованию, тренажерам, шагометрам и прочему мед и спорт оборудованию имеющему радиомодуль на чипе СС1111
3. Отладочная плата, для подключения часов напрямки в USB, для заливки например прошивки.
Какие сенсоры есть:
1. Акселерометр
2. Датчик давления
3. Датчик температуры
4. Датчик батареи.
Выглядит все это следующим образом:
Поглядел я на это дело и решил заказать, пощупать так сказать рученками, да и давно хотел поработать с железом, разорился на 50австралийских долларов и вот спустя где то 2 недели, наконец приехал комплект. Итак фотки дебоксирования(кликабельные):
29 августа 2012 г.
Программа для криптографии/криптоанализа CrypTool
Копался сегодня в интернетах и нашел интересную программу, под названием CrypTool. Посмотрев ютубы решил скачать и поглядеть живьем, больно она затейная оказалась. На ютубе показывалась первая версия, а я скачал вторую. Послу установки пришлось гдето с час поковыряться чтобы разобраться как она работает, оказалась что программа очень полезная как криптографу так и для криптоанализа, да и вообще интересно понаблюдать за всякими шифрами тем кто хоть както интересовался криптографией.
Банальный пример перебора кода Цезарь у меня на скриншете, хотя я делал и подбор AES естесвенно не целиком ибо на это уйдет времени до окончания солнечной системы, но самое главное оно работает и работает очень наглядно.
Программа умеет работать с синхронными/асинхронными шифрами, хэшами, WEP шифрованием, перехватывает пакеты и многое многое другое, что бывает полезно в криптоанализе или в попытке сломать какойнить протокол. Скачать ее можно тут:
Программа умеет работать с синхронными/асинхронными шифрами, хэшами, WEP шифрованием, перехватывает пакеты и многое многое другое, что бывает полезно в криптоанализе или в попытке сломать какойнить протокол. Скачать ее можно тут:
23 августа 2012 г.
OllyDbg 2.01 beta 2
После почти года без новостей, появилась новая версия OllyDbg 2, вроде поправили некоторые баги, да и виснуть стала реже, не то что предыдущая. С плагинами как жопа была так и осталась, так, что от первой OllyDbg плагины не подходят. Качать собственно новую версию можно тут:
31 июля 2012 г.
Наглядное представление PE файла.
Наткнулся на наглядно нарисованный формат PE файла, есть даже русская версия, смотреть тут - http://code.google.com/p/corkami/wiki/PE101?show=content
Ну и еще неплохо ознакомиться с каноничным мануалом от микрософта как загружаются в память исполняемые файлы - http://msdn.microsoft.com/en-us/magazine/cc301727.aspx
18 июня 2012 г.
SSH Bruteforcer
На прошлой неделе было нечего делать, написал небольшой многопоточный SSH брутфорсер по словарю для Win консоли. Я в курсе, что есть вагон таких программ, но практически все они имеют вижуальный интерфейс. А тут небольшая консольная программка на ASM.
4 июня 2012 г.
OllyDbg и windows 7 x64
Нашел всетаки версию которая более менее стабильно работает на Windows Seven x64. Называется она OllyDbg Final 2.00.01. На сайте OllyDbg ее нет(там альфа4 только), что это за версия не очень понятно, но по крайней мере работает. Можно поискать ее в инетрнетах, ну или пока ссылка не протухнет - скачать здеся: http://depositfiles.com/files/rdwc2cogd
Но к сожалению плагины она не умеет, так что имеем некоторые ограничения на отладку.
Но к сожалению плагины она не умеет, так что имеем некоторые ограничения на отладку.
23 марта 2012 г.
Краска кода.
Обнаружил, что для блогспота нет такой вещи как расскраски кода для ассемблера, так что придется пользоваться сторонними сервисами типа http://tohtml.com/asm/ А то совсем нечитабельные куски кода получаются.
В итоге при помощи этого сервиса получается что то типа того, вроде читабельно:
В итоге при помощи этого сервиса получается что то типа того, вроде читабельно:
strlen proc String:BYTE lea edi, text mov ecx, 2048 mov eax, 0 repne scasb dec edi sub edi, offset text lea ebx, len ret strlen endp
Новый блог.
Иногда руки чешутся и хочется сделать что нибудь такое, что интересно и раньше не делал, ну.... например изобрести велосипед, да не с двумя колесами, а с 5ю и чтобы ездил по шпалам с асинхронной тряской. Вообщем стандартный непоседский ум русского человека. Вот по этому и был создан этот блог. В нем я буду размещать куски кода в основном надеюсь на ассемблере. Почему на асме, а например не на с++, C# или допустим Python? На них же все это пишется проще и быстрее. А просто так, ну прет меня иной раз написать, что нибудь на низком уровне, чтобы было архималенькое, мало жрало в памяти, не требовало 80мб .net и левых библиотек.
Подписаться на:
Сообщения (Atom)





