Взлом Программы С Помощью Ollydbg

Взлом Программы С Помощью Ollydbg

Взлом программ через OllyDBG Duration 510. Взлом программы с помощью отладчика OllyDbg. Хороший пример работы с OllyDbg. Самое главное это отладчик, именно с помощью этой программы мы будем препарировать нашу тестовую. Убираем непослушное окно с помощью OllyDbg урок 7 Успокоение вредного crackme04 скачать crackme04 по ссылке. Легальный взлом как разминка для ума Хабрахабр. IT шники часто придумывают себе упражнения для ума, пытливый ум постоянно требует разминки. Хочу рассказать об одном из самых жестких и спорных способах взлом специально защищенных программ головоломок Часто их называют crackme. Взлом Программы С Помощью Ollydbg' title='Взлом Программы С Помощью Ollydbg' />Одно из мест, где такие головоломки собраны crackmes. Здесь находятся много интересных программ, на которых можно испробовать свои силы по взлому. Никакого криминала программы специально написаны для этой цели так называемые crackme и reverseme Часто любят говорить Все защиты можно взломать. Поковыряв некоторые из crackme вы возможно измените сво мнение. Итак приступим. Общая схема работы многих crackme а давайте какую то процеду в коде зашифруем, и верный неверный пароль в зависимости от сделанного хеша из расшифрованных этим паролем данных Или как вариент заюзаем SEH Structured Exception Handling механизм обработки аппаратных и программных исключений, в который положим месседжбокс о плохом пароле, перед этим передав управление на наш расшифрованный код, при этом если пароль правильный, то в расшифрованном коде будут верные опкоды команд, а если нет, то процессор сгенерит исключение о неверном опкоде и кошерно задействует SEH, в котором у нас стоит уведомление об ошибке. Никакого криминала программы специально написаны для этой. При загрузке приложения в OllyDbg, отладчик останавливается на точке входа. Почти все программы на старте останавливаются на точке входа. Задача Отредактировать exeшник с помощью Ollydbg. Например, убрать проверку о регистрации программы, то есть кракнуть. Какой бы специализированный софт мы не использовали для взлома, такая. Взлом платных программ с помощью OllyDBG Метод Reverse Engineering. Чтобы изучить теорию защиты от взлома ПО нужно изучить все тонкости самого взлома. Windows 7 Профессиональная 64 далее. Так что мы сначала начнм именно с него. Возьмм пару программ и походу разбермся как, что и куда. Я поклонник OllyDBG. Надо сказать, что в общем этот вариант не святой поскольку после расшифровки возможны и полувалидные опкоды к примеру jmp команда за пределами этой нашей процедуры. Но на первых порах и этого достаточно. Итак берм крекми отсюда crackmes. F8 0. 7 CMP EAX,7здесь сравниваем длину пароля. D. 7. 6 1. F JBE SHORT 0. BE переход на смерть. F. 8. 3F8 2. 0 CMP EAX,2. A2. E8 D9. 00. 00. CALL 0. 04. 01. 18. A9. E8 FD0. 00. 00. CALL 0. 04. 01. 1AE расшифровщтк кода. B1. E8 6. 10. 10. CALL 0. 04. 01. 21. A не интересно. B9. EB 6. F JMP SHORT 0. Итак, на основании этого видим что длина пароля долна быть в диапазоне 8 3. PUSH EDI. 0. 04. 01. BE 8. 83. 14. 00. MOV ESI,4. 03. 18. A. C3 RETNА вот здесь живет расшифровщик кода 0. AE 5. 5 PUSH EBP. AF. 6. 8 8. 83. 14. PUSH 4. 03. 18. 8 здесь вновь проверяем длину пароля. B9. E8 C2. 00. 00. CALL 0. 04. 01. 28. BE. C2 0. 40. 0 RETN 4. Итак, теперь понятно но как найти правильный хеш код Перебором Это очень долго надо сначала расшифровать, потом посчитать энтропию полученного кода и возможно код с минимумом энтропии рабочий, но для этого надо писать или использовать уже написанные дизассемблерные движки а можно использовать SEH, в теле которого прописать код брумфорсера, но тогда даже одна ложно правильная инструкция может полностю изменить верный ход исполнения программы. Но я заметил, что хоть программа написана на чистом ассемблере, но автор вс же много использовал в свом коде открытие стека, поэтому давайте думать, что первые правильные 4 байта в нашем зашифрованном коде PUSH EBP. Значение 0х. 55, 0х. В, 0х. ЕСА сейчасдо прохождения процедуры шифрования значения 0x. Не забываем о little endian соглашении 7. ЕС 8. В 5. 5Итак, посчитав это дело в Калькуляторе мы видем, что СС0х. ВВ0х. С9 АА0х. Полученная последовательность ХХ6. C9. 3. Последний байт, к сожалению, пришлось искать перебором с использованием self keygeninga патчинга бинарника, и в конце получаем E9. C9. 33. А расшифрованная процедура в действительности содержит много мусораобфускацияНо открытие стека нас спасло, и расшифрованая процедура в теле 0. PUSH EBP. 0. 04. 01. A. FFE0 JMP EAX. A F7 DB F7. B ED DB ED. C 1. 2 DB 1. D DA DB DA. E 3. F DB 3. F CHAR. F 4. E DB 4. E CHAR N. DB 4. 0 CHAR. C4 DB C4. Вс что делает ета процедура записывает слово Secret Marius Автор статьи ash его пока нет на хабре попросил меня опубликовать эту статью.

Взлом Программы С Помощью Ollydbg
© 2017