|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Янв 27, 2004 16:23:40 Подскажите, только сильно не бейте новичка!!! Программа работает под виндами.И запускается с помощью текстового зашифрованного файла. Пытаюсь расшифровать текстовый файл не получается.Исследую эту прогу и не могу вытащить её шифратор из файла .ехе, чтобы читать этот текстовый файл. Подскажите путь исследования или с помощью какой проги можно вытащить такие данные. Не получается и в PE Exploter. через дизассемблер? Только сильно не ругайтесь, может туториал подскажите или саму прогу для исследования. Вы же тоже начинали с малого. |
|
|
Дата: Янв 27, 2004 18:18:03 вероятно этот текстовый файл дешифруется в памяти процесса; так-что "дебуггируй и воздастся тебе" |
|
|
Дата: Янв 28, 2004 11:45:58 Попробую через инструменты (SICE из комплекта DS 2.5 или IDA 4.15) отлавить процесс дешифровки файла и программы .exe. Правильно хоть иду в том направлении или нет. Подскажите. |
|
|
Дата: Янв 29, 2004 12:12:09 1) Ставишь бряку на открытия файла - CreateFileA 2) Ставишь бряку на чтение файла - ReadFile 3) Как считается твой зашифрованный файл ставишь bpm на запись в буффер куда считался файл 4) Должен всплыть прямо в коде расшифровщика Естесно это простейший вариант - файл может читаться кусками, может дешифроваться в другой буффер, может читаться через mmf, может... Но подход в общем случае я бы выбрал именно такой. |
|
|
Дата: Янв 30, 2004 20:45:26 запускаешь прогу, а потом winhex и смотришь память своей проги. может и текст найдешь... |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.257 |