26.08.2012 / 21:02 |  | 
DominaN    Пользователь  
   Сейчас: Offline 
 Имя: Кирилл Откуда: Смоленск Регистрация: 28.09.2011
   | это ж нокиа. Переименуй в zip
   | 
  14.09.2012 / 17:09 |  | 
XakepPRO    Модератор форума  
   Сейчас: Offline 
 Регистрация: 20.06.2012
   | Распознаем криптоалгоритмы при анализе исполняемого файла Большинство криптографических функций, используемых в ПО, действительно детектируемы при помощи статического анализа, причем зачастую не требуется ничего хитрее поиска по сигнатурам. Сегодня речь пойдет о несколько схожих по функционалу инструментах, в силу понятных причин, имеющих свои уникальные сильные стороны. Так что нелишним будет иметь в своем арсенале реверсинг-софта сразу несколько подобных утилит.
  1. FindCrypt Плагин для не нуждающегося в особом представлении дизассемблера-комбайна IDA Pro от его же создателя. В отличие от самого дизассемблера свободно распространяется вместе с исходным кодом, что дает возможность при необходимости дополнить функционал в соответствии с конкретной задачей. Обладает внушительным набором сигнатур и высокой скоростью работы. Иными словами - musthave-дополнение к IDA.
  2. Immunity Debugger searchcrypt Расширение, входящее в стандартный набор, написанное на Python и моментально доступное из командной строки отладчика. Для вызова достаточно набрать "!searchcrypt", после чего будет произведено сканирование открытого в отладчике файла. Ход выполнения и результаты, включающие названия обнаруженных алгоритмов и адреса в памяти, выводятся в общий лог, доступный в отдельном окне. По функционалу схож с FindCrypt, но проигрывает в скорости.
  3. SnD Crypto Scanner Еще одно дополнение для семейства отладчиков в OllyDbg / Immunity Debugger. Распространяется в виде динамической библиотеки, подгружаемой при запуске, после чего запустить плагин можно, выбрав соответствующий пункт в меню "Plugins". Позволяет в один клик выставить точки останова на секции памяти, содержащие найденные сигнатуры. Немаловажно и то, что SnD единственный справился с обнаружением нестандартной индексной таблицы в реализации base64.
  4. Hash & Crypto Detector Просто удобный standalode-криптосканер. Позволяет выявлять множество полезных свойств исследуемого файла, среди которых информация об использованном компиляторе, реализованных методах защиты и упаковщиках. Традиционный сигнатурный поиск дополнен функционалом эвристического анализа, что выгодно отличает этот детектор. Приятным бонусом является возможность производить запуск приложения и анализ уже распакованного исполняемого кода.
  5. bfcrypt Быстрый криптосканер, распространяемый под лицензией GPLv2. Одно из немногих действительно кроссплатформенных решений для поиска криптосигнатур. Консольный интерфейс чрезвычайно прост - в качестве параметров достаточно предоставить лишь имя исследуемого файла. Ничего лишнего - в лучших традициях принципа KISS, сканер, готовый выручить, в случае необходимости реверсинга в среде, отличной от Windows.
   Изменено XakepPRO (14.09 / 17:09) (всего 2 раза) | 
  14.09.2012 / 17:21 |  | 
warlock    Пользователь  
   Сейчас: Offline 
 Имя: Макс Откуда: Белгород Регистрация: 06.04.2011
   | Парни подскажите есть ли такая прога , что бы достать графику из сеговских 16 битных ромов ?
   | 
  15.09.2012 / 17:40 |  | 
crazy_man    Модератор форума  
   Сейчас: Offline 
 Регистрация: 15.09.2012
   | как изменить цвет шрифта в gravity defiled ? подскажите, пожалуйста.
   | 
  15.09.2012 / 18:33 |  | 
AHiLLA    Пользователь  
   Сейчас: Offline 
 Имя: Али Откуда: Махачкала Регистрация: 19.01.2010
   | warlock (14.09.2012/17:21)Парни подскажите есть ли такая прога , что бы достать графику из сеговских 16 битных ромов ?опять же- скрином
   | 
  15.09.2012 / 18:35 |  | 
kiriman    Пользователь  
   Сейчас: Offline 
 Имя: Кирилл Откуда: Красноярск Регистрация: 18.01.2010
   | crazy_man, исходники же есть    | 
  15.09.2012 / 18:48 |  | 
crazy_man    Модератор форума  
   Сейчас: Offline 
 Регистрация: 15.09.2012
   | kiriman,  у меня телефон старый, оперативки на компиляцию не хватает
   | 
  15.09.2012 / 19:16 |  | 
warlock    Пользователь  
   Сейчас: Offline 
 Имя: Макс Откуда: Белгород Регистрация: 06.04.2011
   | AHiLLA да это гемор , знаю есть эмуль на гем бой при нажатии на контрал+1 , контрал+2 , и тд. отключаются слои и спрайты , вот тогда полегче скрином графу выдергивать , может есть нечто подобное на сега ?
   | 
  16.09.2012 / 20:24 |  | 
AHiLLA    Пользователь  
   Сейчас: Offline 
 Имя: Али Откуда: Махачкала Регистрация: 19.01.2010
   | warlock, на знаю, у меня k fusion для сеги. Можно отдельной прогой скрин сделать
   | 
  16.09.2012 / 21:51 |  | 
warlock    Пользователь  
   Сейчас: Offline 
 Имя: Макс Откуда: Белгород Регистрация: 06.04.2011
   | да скрин это не проблема
   |