Показаны сообщения с ярлыком прочее. Показать все сообщения
Показаны сообщения с ярлыком прочее. Показать все сообщения

30 июля 2014 г.

OllyDbg 1.10 и Windows 8 x64

Как извесно у OllyDBG 1.10 есть некоторые проблемы при запуске в Windows 7/8/8.1 x64 по этому некоторые ставят виртуалку в Windows XP чтобы работала OllyDBG первой версии ибо там много много нужных и полезных плагинов которых нет в версии 2.
Чтобы OllyDBG 1.10 работало без особых проблем нужно всего сделать следующее.
Зайти в Options дальше в Debugging Options, после чего нужна вкладка Registers и там необходимо включить Decode SSE registers.
После этого шаманаства OllyDBG 1.10 начинает нормально работать в Windows 7/8/8.1 x64

Это скорей напоминалка себе, а то забываю постоянно где что надо включить.

PS: А тем временем народ пилит версию для x64, взять можно собсно на сайте OllyDBG

28 июля 2014 г.

Виртуальная машина для BrainFuck на ASM.

Давно ничего не писал так как не было времени. Буду исправляться. Так как немного появилось свободного времени решил запилить чтонить демоническое. А именно виртуальную машину для BrainFuck на ASM. Что из себя она представляет: 8 команд которые что то делают с бесконечной лентой регистров. Можно двигать ленту в лево и в право, увеличивать и уменьшать значение в ячейке, записывать и вводить данные в ячейку. Ну и есть что то типа цикла. Подробней можно почитать на странице педевикии.


29 марта 2013 г.

Реверсим протокол онлайн игры.

Давно не писал статей, как то не было подходящих и интересных тем. Но тут я просматривал свой список TODO и в конце обнаружил, всю в пыли, заметку про то что было бы неплохо разобрать какойнить протокол онлайн игры.
Для чего, это вообще надо? Ну в основном иследование протокола игр используется для написания ботов, управлялок, кликеров, спамилок и трейдботов. Все перечисленное не одобряется администрацией онлайн игр, по этому если вас обнаружат, то скорей всего вы получите перманентный бан.
Поковырявшись пару дней, протокол был реверснут. Я не будут описывать все 100% команд которые используются в этой игре, ибо не вижу смысла, так как цель этой статьи рассказать, как и какими инструментами лучше всего реверсить протокол обмена между сервером и клиентом в онлайн играх.

Итак для начала, что будем иследовать? Я пошел на сайт со списокм онлайн игр(первый сайт который вывалил гугл). Список достаточно уныл там, но хоть такой. Из списка были выбраны 2 игры это Dofus от мегазла рунета mail.ru и Ragnarok Online неофициальный. Ибо на официальном используется богомерзкий Frost, с которым мне было разбираться откровенно лень. Обе игры весят в районе 1 гига и в принципе не сильно отличаются друг от друга по сложности протокола.

23 марта 2013 г.

Год.

Ну вот и прошел год, как был создан этот блог. Я старался писать статьи почти каждую неделю, иногда это получалось, иногда нет. Но все таки я осилил за год 47 сообщений, так что в принципе мой план на прошлый год выполнен. Надеюсь дальше я буду изыскивать интересные темы об которых можно будет написать.
А в планах у меня все таки осилить длинное деление, разобрать протокол пары игр, написать для них небольшого бота и сломать пару достаточно интересных программ.
Оставайтесь с нами :)

21 февраля 2013 г.

Про софт.

У каждого реверсера/программиста/админа есть некий набор софта, которым он пользуется, вот я тоже решил написать небольшой пост про то чем я пользуюсь. Да и вообще пока идей особа нет, чем бы занятся и что наговнокодить, а написать, что то в блог надо :)

Итак мой список софта, с ссылками где его взять:

18 января 2013 г.

wasm.ru

Что то нерабочее состояние wasm.ru затянулось, с нового года идет переезд и никак не переедут. Надо было на него натравить wget в свое время чтобы стянуть все статьи.

11 января 2013 г.

Свиттер

У стати у блога есть твиттер аккаунт с анонсами, так что за деятельностью можно следить тут - https://twitter.com/bear50rus

21 декабря 2012 г.

pastebin и модерация



Забавно, но исходник с алгоритмом Луна, который я использовал для "генератора" кредитных карт и который я выложил на pastebin.com удалили. Незнаю правда почему, вроде инфа об алгоритме открытая да и используется во многих местах.

24 октября 2012 г.

Проблема с crackmes.de

Что то на этой неделе совсем не работает сайт crackmes.de и это очень печально. Интересно что с ним случилось, у меня показывает везде просто белую страницу.

3 сентября 2012 г.

Часы eZ430-Chronos от Texas Instruments

Для того чтобы привлечь разработчиков к своему железу и софту в один прекрасный момент фирма Texas Instruments выпустила такую вещь как часы eZ430-Chronos. Из себя эта платформа разработчика выглядит следующим образом:
1. Сами часы с радиомодулем CC430
2. Плата беспроводной связи по хитрому стандарту который подключается к кардиологическому оборудованию, тренажерам, шагометрам и прочему мед и спорт оборудованию имеющему радиомодуль на чипе СС1111
3. Отладочная плата, для подключения часов напрямки в USB, для заливки например прошивки.
Какие сенсоры есть:
1. Акселерометр
2. Датчик давления
3. Датчик температуры
4. Датчик батареи.
Выглядит все это следующим образом:

Поглядел я на это дело и решил заказать, пощупать так сказать рученками, да и давно хотел поработать с железом, разорился на 50австралийских долларов и вот спустя где то 2 недели, наконец приехал комплект. Итак фотки дебоксирования(кликабельные):

29 августа 2012 г.

Программа для криптографии/криптоанализа CrypTool

Копался сегодня в интернетах и нашел интересную программу, под названием CrypTool. Посмотрев ютубы решил скачать и поглядеть живьем, больно она затейная оказалась. На ютубе показывалась первая версия, а я скачал вторую. Послу установки пришлось гдето с час поковыряться чтобы разобраться как она работает, оказалась что программа очень полезная как криптографу так и для криптоанализа, да и вообще интересно понаблюдать за всякими шифрами тем кто хоть както интересовался криптографией. Банальный пример перебора кода Цезарь у меня на скриншете, хотя я делал и подбор AES естесвенно не целиком ибо на это уйдет времени до окончания солнечной системы, но самое главное оно работает и работает очень наглядно.

Программа умеет работать с синхронными/асинхронными шифрами, хэшами, WEP шифрованием, перехватывает пакеты и многое многое другое, что бывает полезно в криптоанализе или в попытке сломать какойнить протокол. Скачать ее можно тут:

23 августа 2012 г.

OllyDbg 2.01 beta 2

После почти года без новостей, появилась новая версия OllyDbg 2, вроде поправили некоторые баги, да и виснуть стала реже, не то что предыдущая. С плагинами как жопа была так и осталась, так, что от первой OllyDbg плагины не подходят. Качать собственно новую версию можно тут:

31 июля 2012 г.

Наглядное представление PE файла.


Наткнулся на наглядно нарисованный формат PE файла, есть даже русская версия, смотреть тут - http://code.google.com/p/corkami/wiki/PE101?show=content
Ну и еще неплохо ознакомиться с каноничным мануалом от микрософта как загружаются в память исполняемые файлы - http://msdn.microsoft.com/en-us/magazine/cc301727.aspx

18 июня 2012 г.

SSH Bruteforcer

На прошлой неделе было нечего делать, написал небольшой многопоточный SSH брутфорсер по словарю для Win консоли. Я в курсе, что есть вагон таких программ, но практически все они имеют вижуальный интерфейс. А тут небольшая консольная программка на ASM.

4 июня 2012 г.

OllyDbg и windows 7 x64

Нашел всетаки версию которая более менее стабильно работает на Windows Seven x64. Называется она OllyDbg Final 2.00.01. На сайте OllyDbg ее нет(там альфа4 только), что это за версия не очень понятно, но по крайней мере работает. Можно поискать ее в инетрнетах, ну или пока ссылка не протухнет - скачать здеся: http://depositfiles.com/files/rdwc2cogd
Но к сожалению плагины она не умеет, так что имеем некоторые ограничения на отладку.

23 марта 2012 г.

Краска кода.

Обнаружил, что для блогспота нет такой вещи как расскраски кода для ассемблера, так что придется пользоваться сторонними сервисами типа http://tohtml.com/asm/ А то совсем нечитабельные куски кода получаются.
В итоге при помощи этого сервиса получается что то типа того, вроде читабельно:

strlen proc String:BYTE
    lea edi, text
    mov ecx, 2048
    mov eax, 0
    repne scasb
    dec edi
    sub edi, offset text
    lea ebx, len
    ret
strlen endp

Новый блог.

Иногда руки чешутся и хочется сделать что нибудь такое, что интересно и раньше не делал, ну.... например изобрести велосипед, да не с двумя колесами, а с 5ю и чтобы ездил по шпалам с асинхронной тряской. Вообщем стандартный непоседский ум русского человека. Вот по этому и был создан этот блог. В нем я буду размещать куски кода в основном надеюсь на ассемблере. Почему на асме, а например не на с++, C# или допустим Python? На них же все это пишется проще и быстрее. А просто так, ну прет меня иной раз написать, что нибудь на низком уровне, чтобы было архималенькое, мало жрало в памяти, не требовало 80мб .net и левых библиотек.