26.08.2012 / 21:02 | |
DominaN Пользователь Сейчас: Offline
Имя: Кирилл Откуда: Смоленск Регистрация: 28.09.2011
| это ж нокиа. Переименуй в zip
|
14.09.2012 / 17:09 | |
XakepPRO Модератор форума Сейчас: Offline
Регистрация: 20.06.2012
| Распознаем криптоалгоритмы при анализе исполняемого файла Большинство криптографических функций, используемых в ПО, действительно детектируемы при помощи статического анализа, причем зачастую не требуется ничего хитрее поиска по сигнатурам. Сегодня речь пойдет о несколько схожих по функционалу инструментах, в силу понятных причин, имеющих свои уникальные сильные стороны. Так что нелишним будет иметь в своем арсенале реверсинг-софта сразу несколько подобных утилит.
1. FindCrypt Плагин для не нуждающегося в особом представлении дизассемблера-комбайна IDA Pro от его же создателя. В отличие от самого дизассемблера свободно распространяется вместе с исходным кодом, что дает возможность при необходимости дополнить функционал в соответствии с конкретной задачей. Обладает внушительным набором сигнатур и высокой скоростью работы. Иными словами - musthave-дополнение к IDA.
2. Immunity Debugger searchcrypt Расширение, входящее в стандартный набор, написанное на Python и моментально доступное из командной строки отладчика. Для вызова достаточно набрать "!searchcrypt", после чего будет произведено сканирование открытого в отладчике файла. Ход выполнения и результаты, включающие названия обнаруженных алгоритмов и адреса в памяти, выводятся в общий лог, доступный в отдельном окне. По функционалу схож с FindCrypt, но проигрывает в скорости.
3. SnD Crypto Scanner Еще одно дополнение для семейства отладчиков в OllyDbg / Immunity Debugger. Распространяется в виде динамической библиотеки, подгружаемой при запуске, после чего запустить плагин можно, выбрав соответствующий пункт в меню "Plugins". Позволяет в один клик выставить точки останова на секции памяти, содержащие найденные сигнатуры. Немаловажно и то, что SnD единственный справился с обнаружением нестандартной индексной таблицы в реализации base64.
4. Hash & Crypto Detector Просто удобный standalode-криптосканер. Позволяет выявлять множество полезных свойств исследуемого файла, среди которых информация об использованном компиляторе, реализованных методах защиты и упаковщиках. Традиционный сигнатурный поиск дополнен функционалом эвристического анализа, что выгодно отличает этот детектор. Приятным бонусом является возможность производить запуск приложения и анализ уже распакованного исполняемого кода.
5. bfcrypt Быстрый криптосканер, распространяемый под лицензией GPLv2. Одно из немногих действительно кроссплатформенных решений для поиска криптосигнатур. Консольный интерфейс чрезвычайно прост - в качестве параметров достаточно предоставить лишь имя исследуемого файла. Ничего лишнего - в лучших традициях принципа KISS, сканер, готовый выручить, в случае необходимости реверсинга в среде, отличной от Windows.
Изменено XakepPRO (14.09 / 17:09) (всего 2 раза) |
14.09.2012 / 17:21 | |
warlock Пользователь Сейчас: Offline
Имя: Макс Откуда: Белгород Регистрация: 06.04.2011
| Парни подскажите есть ли такая прога , что бы достать графику из сеговских 16 битных ромов ?
|
15.09.2012 / 17:40 | |
crazy_man Модератор форума Сейчас: Offline
Регистрация: 15.09.2012
| как изменить цвет шрифта в gravity defiled ? подскажите, пожалуйста.
|
15.09.2012 / 18:33 | |
AHiLLA Пользователь Сейчас: Offline
Имя: Али Откуда: Махачкала Регистрация: 19.01.2010
| warlock (14.09.2012/17:21)Парни подскажите есть ли такая прога , что бы достать графику из сеговских 16 битных ромов ?опять же- скрином
|
15.09.2012 / 18:35 | |
kiriman Пользователь Сейчас: Offline
Имя: Кирилл Откуда: Красноярск Регистрация: 18.01.2010
| crazy_man, исходники же есть |
15.09.2012 / 18:48 | |
crazy_man Модератор форума Сейчас: Offline
Регистрация: 15.09.2012
| kiriman, у меня телефон старый, оперативки на компиляцию не хватает
|
15.09.2012 / 19:16 | |
warlock Пользователь Сейчас: Offline
Имя: Макс Откуда: Белгород Регистрация: 06.04.2011
| AHiLLA да это гемор , знаю есть эмуль на гем бой при нажатии на контрал+1 , контрал+2 , и тд. отключаются слои и спрайты , вот тогда полегче скрином графу выдергивать , может есть нечто подобное на сега ?
|
16.09.2012 / 20:24 | |
AHiLLA Пользователь Сейчас: Offline
Имя: Али Откуда: Махачкала Регистрация: 19.01.2010
| warlock, на знаю, у меня k fusion для сеги. Можно отдельной прогой скрин сделать
|
16.09.2012 / 21:51 | |
warlock Пользователь Сейчас: Offline
Имя: Макс Откуда: Белгород Регистрация: 06.04.2011
| да скрин это не проблема
|