Reverse Engineering Sorularınız
-
iki alette elimde mevcut :) zaten en iyi yapabildigim google'lu kullanaibilmek :) daha oncede sormustum ilgli yerleri patch'ledim path data bolumunden 00 yazdım yanlız bunu nasil kaydedicem? degistirlmiş exe'yi,birde daha onceki crackme'de sorun oldugunu düsünüyormusunuz iligli kişi yok dedi de?
-
mascoder bunu yazdı:
-----------------------------iki alette elimde mevcut :) zaten en iyi yapabildigim google'lu kullanaibilmek :) daha oncede sormustum ilgli yerleri patch'ledim path data bolumunden 00 yazdım yanlız bunu nasil kaydedicem? degistirlmiş exe'yi,birde daha onceki crackme'de sorun oldugunu düsünüyormusunuz iligli kişi yok dedi de?
-----------------------------
VB Decompiler pro'da end sub'ın opcodunu alıp prosedürdeki ilk komutun opcoduyla değiştireceksin.00 yaparsan bozarsın.13'dü diye hatırlıyorum.Toolsda patch olacak.Orada adresi girip get dedikten sonra altta opcodu yazıp set diyeceksin o kadar.Kaydedilmiş oluyor aynı zamanda.Öbür crackmede bende aynı yerlerde kullanıcı adı ve şifreyi buldum.Artık onun hakkında söyleneck birşey kalmadı.Adresleri yolla adama.. -
niye 13?
-
mascoder bunu yazdı:
-----------------------------
niye 13?
-----------------------------
Prosedürü sonlandıran end sub'ın opcodu.Her komutun hexadecimal karşılığı vardır.Tabi bu 1 byte yer kaplıyor.Daha fazla byte işgal edenlerde mevcut. -
"4029AB" yani bunu "hex" emi cevircem
-
bakın burada softice kullanılarak yapılmıs
link:http://www.woodmann.com/fravia/cb_vb6_1.htm
-
mascoder bunu yazdı:
-----------------------------
"4029AB" yani bunu "hex" emi cevircem
-----------------------------
O zaten hexadecimal bir sayı AB var görüldüğü üzere.O söylediğin şey adres anlamamışsın demek istediklerimi.Diyorumki debugger koruması için bir prosedür çağırıyor.Bilindiği üzere her prosedürün başlangıç ve bitiş noktası var.Prosedürün bitiş noktasını başlangıcının hemen ardına taşıyacaksın bu da hemen prosedürden dönülmesi anlamına geliyor.Yapacağın şey prosedürün ilk komutunun adresini alıp toolsdaki patch kısmında adresi yazıp get dedikten sonra end subın karşılığı 13'ü yazıp set demek.Olay bu.
mascoder bunu yazdı:
-----------------------------bakın burada softice kullanılarak yapılmıs
link:http://www.woodmann.com/fravia/cb_vb6_1.htm
-----------------------------
Ben ona özelleşmiş olan WKTVBDE debuggerı kullanıyorum.Bu P-Code için özel debugger. -
şifre onemli degil hocam farkındaysanız bazı temel şeyleri bilmiyorum yapamamakla ilgisi yok. belki size vb.net 'te nasil buton olusturulur gibi komik gelen bir soru sormus olabilirim kusura bakmayın yarın ilk işim kitap almak olucak ara ara okurum artık.benim baktıgım yeri resimde gosterdim
[URL=http://imageshack.us][IMG]http://img517.imageshack.us/img517/5325/84972547sr1.png[/IMG][/URL]
Shot at 2007-07-24 -
mascoder bunu yazdı:
-----------------------------
şifre onemli degil hocam farkındaysanız bazı temel şeyleri bilmiyorum yapamamakla ilgisi yok. belki size vb.net 'te nasil buton olusturulur gibi komik gelen bir soru sormus olabilirim kusura bakmayın yarın ilk işim kitap almak olucak ara ara okurum artık.benim baktıgım yeri resimde gosterdim[URL=http://imageshack.us][IMG]http://img517.imageshack.us/img517/5325/84972547sr1.png[/IMG][/URL]
Shot at 2007-07-24
-----------------------------
Yok ne kusura bakması falan.Yanlış anlamışsınız beni.Olayı küçümsemekle alakası yok.Asla öyle bir girişim içerisine girmem.Öyle bir izlenim bıraktıysam kusura bakmayın.Aynı şeyi tekrar tekrar birkaç defa açıklayınca çok zorladıysa diye dedim.Kolayda sorsanız zorda sorsanız biz burdayız ve öyle bir şeyin içine girmeyiz.Amaç birşeyler göstermek.Başlangıç adresi resimdeki yer evet oradan bahsediyordum.Bundan sonra gerekli noktalarda resim koyarsanız iletişim açısındn kopukluk olmaz.Kolay gelsin. -
nezaketinizden dolayı çok tesekkur ederim :).Aslında vb.net ugrasmam gerekirken ne bilim hırs yaptım sanırım buna bakıp duruyom aynı yerde daire çiziom :) ilgili yeri degistirdim debugger ile programı actım fakat bp koyduktan snra program acılmıyor gerci ilgili yeri degistiridikten snra program normal olarakda acılmıyor.
<a href="http://imageshack.us"><img src="http://img442.imageshack.us/img442/1859/15191856em5.png" border="0" alt="Image Hosted by ImageShack.us"/></a><br/>Shot at 2007-07-24
<a href="http://imageshack.us"><img src="http://img517.imageshack.us/img517/1066/96710273ww3.png" border="0" alt="Image Hosted by ImageShack.us"/></a><br/>Shot at 2007-07-24