Вниз  Вопросы по модификации
- 26.08.2012 / 21:02
DominaN
  Пользователь

DominaN 
Сейчас: Offline
это ж нокиа. Переименуй в zip
- 14.09.2012 / 17:09
XakepPRO
  Модератор форума

XakepPRO 
Сейчас: Offline
Распознаем криптоалгоритмы при анализе исполняемого файла
Большинство криптографических функций, используемых в ПО, действительно детектируемы при помощи статического анализа, причем зачастую не требуется ничего хитрее поиска по сигнатурам. Сегодня речь пойдет о несколько схожих по функционалу инструментах, в силу понятных причин, имеющих свои уникальные сильные стороны. Так что нелишним будет иметь в своем арсенале реверсинг-софта сразу несколько подобных утилит.

1. FindCrypt
Плагин для не нуждающегося в особом представлении дизассемблера-комбайна IDA Pro от его же создателя. В отличие от самого дизассемблера свободно распространяется вместе с исходным кодом, что дает возможность при необходимости дополнить функционал в соответствии с конкретной задачей. Обладает внушительным набором сигнатур и высокой скоростью работы. Иными словами - musthave-дополнение к IDA.

2. Immunity Debugger searchcrypt
Расширение, входящее в стандартный набор, написанное на Python и моментально доступное из командной строки отладчика. Для вызова достаточно набрать "!searchcrypt", после чего будет произведено сканирование открытого в отладчике файла. Ход выполнения и результаты, включающие названия обнаруженных алгоритмов и адреса в памяти, выводятся в общий лог, доступный в отдельном окне. По функционалу схож с FindCrypt, но проигрывает в скорости.

3. SnD Crypto Scanner
Еще одно дополнение для семейства отладчиков в OllyDbg / Immunity Debugger. Распространяется в виде динамической библиотеки, подгружаемой при запуске, после чего запустить плагин можно, выбрав соответствующий пункт в меню "Plugins". Позволяет в один клик выставить точки останова на секции памяти, содержащие найденные сигнатуры. Немаловажно и то, что SnD единственный справился с обнаружением нестандартной индексной таблицы в реализации base64.

4. Hash & Crypto Detector
Просто удобный standalode-криптосканер. Позволяет выявлять множество полезных свойств исследуемого файла, среди которых информация об использованном компиляторе, реализованных методах защиты и упаковщиках. Традиционный сигнатурный поиск дополнен функционалом эвристического анализа, что выгодно отличает этот детектор. Приятным бонусом является возможность производить запуск приложения и анализ уже распакованного исполняемого кода.

5. bfcrypt
Быстрый криптосканер, распространяемый под лицензией GPLv2. Одно из немногих действительно кроссплатформенных решений для поиска криптосигнатур. Консольный интерфейс чрезвычайно прост - в качестве параметров достаточно предоставить лишь имя исследуемого файла. Ничего лишнего - в лучших традициях принципа KISS, сканер, готовый выручить, в случае необходимости реверсинга в среде, отличной от Windows.

Изменено XakepPRO (14.09 / 17:09) (всего 2 раза)
- 14.09.2012 / 17:21
warlock
  Пользователь

warlock 
Сейчас: Offline
Парни подскажите есть ли такая прога , что бы достать графику из сеговских 16 битных ромов ?
- 15.09.2012 / 17:40
crazy_man
  Модератор форума

crazy_man 
Сейчас: Offline
как изменить цвет шрифта в gravity defiled ? подскажите, пожалуйста.
- 15.09.2012 / 18:33
AHiLLA
  Пользователь

AHiLLA 
Сейчас: Offline
warlock (14.09.2012/17:21)Парни подскажите есть ли такая прога , что бы достать графику из сеговских 16 битных ромов ?опять же- скрином
- 15.09.2012 / 18:35
kiriman
  Пользователь

kiriman 
Сейчас: Offline
crazy_man, исходники же есть :gg:
- 15.09.2012 / 18:48
crazy_man
  Модератор форума

crazy_man 
Сейчас: Offline
kiriman, у меня телефон старый, оперативки на компиляцию не хватает
- 15.09.2012 / 19:16
warlock
  Пользователь

warlock 
Сейчас: Offline
AHiLLA да это гемор , знаю есть эмуль на гем бой при нажатии на контрал+1 , контрал+2 , и тд. отключаются слои и спрайты , вот тогда полегче скрином графу выдергивать , может есть нечто подобное на сега ?
- 16.09.2012 / 20:24
AHiLLA
  Пользователь

AHiLLA 
Сейчас: Offline
warlock, на знаю, у меня k fusion для сеги. Можно отдельной прогой скрин сделать
- 16.09.2012 / 21:51
warlock
  Пользователь

warlock 
Сейчас: Offline
да скрин это не проблема
Наверх  Всего сообщений: 689
Фильтровать сообщения
Поиск по теме
Файлы топика (20)