Strona 1 z 2 12 OstatniOstatni
Pokaż wyniki 1 do 10 z 11

Temat: Kilka pytań o cracking

  1. #1
    Zarejestrowany
    Mar 2007
    Postów
    1

    Question Kilka pytań o cracking

    Witam wszystkich serdecznie, jako, ze jest to mój pierwszy post. Mam kilka pytań. Po pierwsze co się stało z crackerską sceną czemu nie działa strona ctrl-d,ani woodmann? Drugie pytanie jest poważniejsze i mam nadzieje, że znajdzie się ktoś kto pomoze.

    Jak wiadomo mnemoniki asemblerowe tlumaczone sa na ich odpowiedniki szesnastkowe tzw opcody. Wiadomo tez, ze korzystając z wielopostaciowości języka i wskakiwania w srodek instrukcji można tworzyc samomodyfikujacy sie kod. Dla przykladu:

    00400000: jmp 00400001
    00400002: mov al,93

    Wykonanie tej sekwencji spowoduje ze instrukcja mov al,93 zostanie zinterpretowana jako xchg eax,ebx. Gdyż instrukcja mov ma opcody: B0 93, natomiast z uwagi, że przeskakujemy pierwszy bajt zostaje nam 93 czyli własnie xchg eax,ebx.

    Mam nadzieje, ze zbytnio nie gmatwam

    Problem jest taki, że przygotowałem sobie malutkie crackme. Osiedziałem się chwile, żeby kilka linijek same się modyfikowało. I teraz chce to zakodzic. Oczywiście nie mgoe tego zrobić w RadAsm, gdyz na moje oko tammoge zrobic jmp etykieta, a nie jmp adres. W RadAsm wiec dalem sobie troche nopów. Odpaliłem Olly'ego i wstukałem w miejsce nopów te instrukcje. Po naciśneiciu ctrl-A (analiza kodu). Olly robi, no rzeczy dziwne. Nici z smc w kazdym razie. Pomyslalem ze oszukam olly'ego i wstukalem w mijesca tych nopow odpowiednie wartosci bezposrednio w HexEdytorze, ale wtedy Olly zinterpretowal to tak jak bylo czyli bez efektu SMC (samomodyfikowalnosci kodu) a zbedne bajty wykryl jako dane:

    db 83
    db f0

    itd

    Takze bardzo nie dobrze. Zauwazylem ze wszystko w ollym jest ok pokazuje instrukcje tak jak trzeba nawet najbardziej kosmiczne w stylu mov, eax, dword ptr[ebp + esi*8 + 25d5f5cch] zgodnie z tym jak je umyslilem opcodami ale zaczyna sie sypac w momencie napisania dowolnej instrukcji skoku (jmp, je, jnz, jg itd.). Jak olly wykryje odwolanie do srodka instrukcji automatycznie wszystkie pominiete bajty zmienia w dane a z reszty robi zwykle instrukcje i psuje w ten sposob caly efekt SMC:/

    Mam nadzieje, ze ktos mnie zrozumie Pozdrawiam

    PS. Dałem taki post także na innym forum, przepraszam jeśli głupio to wygląda, ale nei chce mi sie dwa razy pisać tego samego na inny sposób

  2. #2
    Avatar Eragon Argetlam
    Eragon Argetlam jest offline inception?no problem
    Zarejestrowany
    May 2007
    Skąd
    802.1 Wireless Wlan Card
    Postów
    552

    Domyślnie

    Cytat Napisał sennin Zobacz post
    Witam wszystkich serdecznie, jako, ze jest to mój pierwszy post. Mam kilka pytań. Po pierwsze co się stało z crackerską sceną czemu nie działa strona ctrl-d,ani woodmann?
    Według mnie jest to dział o asembler a nie o crakingu. Polecałbym przeczytać faq Michała Semeniuka "Nim rozpoczniesz nowy wątek". A co do rzeczonych stronek to sam ich znaleźć nie moge, ale tobie polecam jeden miły adres: WWW.GOOGLE.PL

  3. #3
    Avatar ble34
    ble34 jest offline jestem bugiem
    Zarejestrowany
    Oct 2006
    Skąd
    krzesło
    Postów
    681

    Domyślnie

    tak tak nieznam odpowiedzi to powiem że złe jest pytanie
    sory ja niewiem ale musiałem to zkomentowac jakoś

  4. #4
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Co do assemblera to duzo nie pomoge ale zwrocilbym uwage, ze zadales jedno pytanie (o strony) a drugie ehmmm... jst opis sytuacji ale nie ma pytania

    Czy chodzi o to dlaczego olly sie tak zachowuje czy o cos innego? Prosciej chyba byloby znalezc kogos kto odpowie gdyby pytanie bylo zamkniete

    Niestety tylko tyle moge poradzic. Dalej moja wiedza jest juz za mala.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  5. #5
    Avatar kaspsior
    kaspsior jest offline يحشطخبؤءفنو٢٥٣كهي
    Zarejestrowany
    May 2007
    Postów
    406

    Domyślnie

    ..................... ...
    Ostatnio edytowane przez kaspsior : 04-17-2012 - 22:50

  6. #6
    SARS jest offline Sterydy Anaboliczne
    Zarejestrowany
    Mar 2008
    Postów
    94

    Domyślnie

    a możesz mi napisać jaka instrukcja jest pod adresem 00400001 ?

  7. #7
    Avatar Nikow
    Nikow jest offline -=[ZRP]=-
    Zarejestrowany
    Sep 2007
    Skąd
    Różne zakątki sieci.
    Postów
    995

    Domyślnie

    Jest przesunięcie skoku... od -128 do +127...
    http://nikowek.blogspot.com/
    Zbrojne Ramię Pingwina!
    -----BEGIN GEEK CODE BLOCK-----
    Version: 3.12
    GCS d- s++:++ a--- C+++ UL+++ P L+++ E--- W++ N++ o K- w--
    O M- V- PS PE Y PGP++ t+ 5 X+ R tv- b++ DI- D-
    G+ e- h! r% y?
    ------END GEEK CODE BLOCK------

  8. #8
    Zarejestrowany
    Jun 2008
    Postów
    42

    Domyślnie

    Samomodyfikujący się kod powoduje,że coś innego jest w pamięci,a czego innego się spodziewa debuger,dodatkowo niektóre debugery przejmują przerwanie int 03 i wstawiają jednobajtową instrukcję w kod tworząc breakpoint ,następnie zapamiętują adres wstawienia.Po wywołaniu przywracają odpowiednią wartość,np przestawiając int 03h za następną instrukcję.Zniszczy to samomodyfikujacy się kod powodując dziwne zachowanie.

    Wydaje mi się,że problemy dla debugera może wywołać to,że wykonujący się kod jest w cache procesora,do którego debuger nie ma dostępu i jeżeli tam wystąpią instrukcje,których na podstawie pamięci nie przewidział debuger,to mogą nastąpić problemy(kiedyś dawno czytałem o wykorzystaniu tego do zakłócenia pracy debugera i częstości synchronizacji cache procesora oraz pamięci).

    Nie wiem jaki wpływ na przerwanie int 01 może mieć samomodyfikujący się kod,ale pewnie tu też można jakoś zakłócić,zerując znacznik pracy krokowej.

    Ogólnie to podobno niektóre os'y,programy antywirusowe itp traktują samomodyfikujący się kod wrogo i próbują go blokować.
    Ostatnio edytowane przez wbart : 06-26-2008 - 21:04

  9. #9
    Avatar Nikow
    Nikow jest offline -=[ZRP]=-
    Zarejestrowany
    Sep 2007
    Skąd
    Różne zakątki sieci.
    Postów
    995

    Domyślnie

    Cytat Napisał wbart Zobacz post
    Samomodyfikujący się kod powoduje,że coś innego jest w pamięci,a czego innego się spodziewa debuger,dodatkowo niektóre debugery przejmują przerwanie int 03 i wstawiają jednobajtową instrukcję w kod tworząc breakpoint ,następnie zapamiętują adres wstawienia.Po wywołaniu przywracają odpowiednią wartość,np przestawiając int 03h za następną instrukcję.Zniszczy to samomodyfikujacy się kod powodując dziwne zachowanie.

    Wydaje mi się,że problemy dla debugera może wywołać to,że wykonujący się kod jest w cache procesora,do którego debuger nie ma dostępu i jeżeli tam wystąpią instrukcje,których na podstawie pamięci nie przewidział debuger,to mogą nastąpić problemy(kiedyś dawno czytałem o wykorzystaniu tego do zakłócenia pracy debugera i częstości synchronizacji cache procesora oraz pamięci).

    Nie wiem jaki wpływ na przerwanie int 01 może mieć samomodyfikujący się kod,ale pewnie tu też można jakoś zakłócić,zerując znacznik pracy krokowej.

    Ogólnie to podobno niektóre os'y,programy antywirusowe itp traktują samomodyfikujący się kod wrogo i próbują go blokować.
    Której wypowiedzi to dotyczy? Bo niczym tutaj nie zabłysnełeś...
    http://nikowek.blogspot.com/
    Zbrojne Ramię Pingwina!
    -----BEGIN GEEK CODE BLOCK-----
    Version: 3.12
    GCS d- s++:++ a--- C+++ UL+++ P L+++ E--- W++ N++ o K- w--
    O M- V- PS PE Y PGP++ t+ 5 X+ R tv- b++ DI- D-
    G+ e- h! r% y?
    ------END GEEK CODE BLOCK------

  10. #10
    Zarejestrowany
    Jun 2008
    Postów
    42

    Domyślnie

    Bo niczym tutaj nie zabłysnełeś...
    Mam tak przez większość życia.Uczę się.

    Której wypowiedzi to dotyczy?
    A jakie były pytania?
    Mam nadzieję,że dodając opis działania SMC(tak jak to rozumiem,zamiast odsyłać do google)bardzo Cie nie uraziłem i nie zostanę posądzony o nabijanie postów i odgrzewanie starych kotletów.
    W przeciwnym razie banuj śmiało.

Strona 1 z 2 12 OstatniOstatni

Podobne wątki

  1. Odpowiedzi: 3
    Autor: 08-09-2007, 00:50
  2. kilka pytan
    By Hellbike in forum Newbie - dla początkujących!
    Odpowiedzi: 3
    Autor: 01-29-2007, 20:11
  3. kilka programów
    By Sardihan in forum Hacking
    Odpowiedzi: 0
    Autor: 01-06-2007, 22:40
  4. Pytań kilka
    By dzejson in forum Newbie - dla początkujących!
    Odpowiedzi: 2
    Autor: 12-27-2006, 13:38
  5. co się stało z cracking.pl?
    By hunter in forum Off Topic
    Odpowiedzi: 1
    Autor: 12-26-2006, 10:08

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj