Вернуться   CoderX :: Forums > Основные форумы > Курилка
Войти через OpenID

Курилка Флудим и шутим тут!

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 23.03.2009, 18:07   #151
Рыцарь
 
Аватар для alexteam
 
Регистрация: 07.03.2009
Сообщений: 9,139
Сказал Спасибо: 70
Имеет 2,820 спасибок в 1,735 сообщенях
alexteam на пути к лучшему
По умолчанию

м, как вариант. может смотрел опять не тем и не то -)
да и опыта в ковырянии чужих приложений у меня мало.
глупое предположение: не генерируется ключ шифрования шкой = не шифруется трафик. защита от дурака так сказать.
alexteam вне форума   Ответить с цитированием
За это сообщение alexteam нажился спасибкой от:
Старый 23.03.2009, 18:16   #152
Пользователь
 
Регистрация: 06.09.2008
Сообщений: 32
Сказал Спасибо: 6
Имеет 9 спасибок в 4 сообщенях
kolosOK пока неопределено
По умолчанию

Цитата:
Сообщение от alexteam Посмотреть сообщение
м, как вариант. может смотрел опять не тем и не то -)
да и опыта в ковырянии чужих приложений у меня мало.
глупое предположение: не генерируется ключ шифрования шкой = не шифруется трафик. защита от дурака так сказать.
ну в общем благодаря тебе нашел ещё 1 фишечку, так сказать ты наталкнул если убираем entry.dll то шифрование меняется

самое печальное что это известие только всё усложнило ... данных стало в 2 раза больше, а результат тот же

Последний раз редактировалось kolosOK, 23.03.2009 в 20:10.
kolosOK вне форума   Ответить с цитированием
Старый 23.03.2009, 21:33   #153
Новичок
 
Регистрация: 07.03.2009
Сообщений: 18
Сказал Спасибо: 2
Имеет 3 спасибок в 2 сообщенях
fragus пока неопределено
По умолчанию

А может в ентри стандартное ксор шифрование?
fragus вне форума   Ответить с цитированием
Старый 23.03.2009, 21:42   #154
Пользователь
 
Регистрация: 06.09.2008
Сообщений: 32
Сказал Спасибо: 6
Имеет 9 спасибок в 4 сообщенях
kolosOK пока неопределено
По умолчанию

Цитата:
Сообщение от fragus Посмотреть сообщение
А может в ентри стандартное ксор шифрование?
неа, там видимо что то что влияет на доп шифрование, а стандартное шифрование идёт и с ней и без неё ... а само доп шифрование всё равно идёт от ШК

щас попробовал, сервак не понимает без entry.dll клиент ...

вопрос, может кто знает можно ли менять данные в IDA и как то сохранять их в .exe файл ?

Последний раз редактировалось kolosOK, 23.03.2009 в 21:48.
kolosOK вне форума   Ответить с цитированием
Старый 23.03.2009, 21:58   #155
Новичок
 
Регистрация: 07.03.2009
Сообщений: 18
Сказал Спасибо: 2
Имеет 3 спасибок в 2 сообщенях
fragus пока неопределено
По умолчанию

Тогда похоже что сейчас шифрование только на ентри и держится, т.к. шк не работает как прокси сейчас и не производит доп шифрацию. Хукать нужно энтри я думаю.
fragus вне форума   Ответить с цитированием
Старый 23.03.2009, 22:01   #156
Пользователь
 
Регистрация: 06.09.2008
Сообщений: 32
Сказал Спасибо: 6
Имеет 9 спасибок в 4 сообщенях
kolosOK пока неопределено
По умолчанию

Цитата:
Сообщение от fragus Посмотреть сообщение
Тогда похоже что сейчас шифрование только на ентри и держится, т.к. шк не работает как прокси сейчас и не производит доп шифрацию. Хукать нужно энтри я думаю.
не, тут ты не прав думаю, ШК не работает как прокси, оно просто внедряется в процесс ...
kolosOK вне форума   Ответить с цитированием
Старый 23.03.2009, 22:06   #157
Новичок
 
Регистрация: 07.03.2009
Сообщений: 18
Сказал Спасибо: 2
Имеет 3 спасибок в 2 сообщенях
fragus пока неопределено
По умолчанию

Цитата:
Сообщение от kolosOK Посмотреть сообщение
не, тут ты не прав думаю, ШК не работает как прокси, оно просто внедряется в процесс ...
каким образом внедряется?
все длли в процессе л2.ехе одинаковые что с ШК что без, никакие финкции ШК не хукаются, хотя хз может есть еще методы...
fragus вне форума   Ответить с цитированием
Старый 23.03.2009, 22:20   #158
Пользователь
 
Регистрация: 06.09.2008
Сообщений: 32
Сказал Спасибо: 6
Имеет 9 спасибок в 4 сообщенях
kolosOK пока неопределено
По умолчанию

Цитата:
Сообщение от fragus Посмотреть сообщение
каким образом внедряется?
все длли в процессе л2.ехе одинаковые что с ШК что без, никакие финкции ШК не хукаются, хотя хз может есть еще методы...
да чёрт его знает как она внедряется но тем неменее смотри вот 1 пакет от ГС без ШК без entry.dll и как извесно он вообще не кодируется
Оффтоп

а вот он же с ШК но без entry.dll
Оффтоп

а вот он же с ШК и с entry.dll
Оффтоп

Последний раз редактировалось kolosOK, 23.03.2009 в 22:25.
kolosOK вне форума   Ответить с цитированием
Старый 23.03.2009, 22:54   #159
Новичок
 
Регистрация: 07.03.2009
Сообщений: 18
Сказал Спасибо: 2
Имеет 3 спасибок в 2 сообщенях
fragus пока неопределено
По умолчанию

А если энтри дизассемблить и глянуть функции? Или он тоже зашифрован темидой или чемто похожим?

Кароче надо разбираться долго и нудно
fragus вне форума   Ответить с цитированием
Старый 24.03.2009, 00:18   #160
Рыцарь
 
Аватар для alexteam
 
Регистрация: 07.03.2009
Сообщений: 9,139
Сказал Спасибо: 70
Имеет 2,820 спасибок в 1,735 сообщенях
alexteam на пути к лучшему
По умолчанию

ммм, я очень слаб на протокольном уровне линейки. и вообще.
но. смело предпологаю. ентри меняет часть ключа блоуфиш.
шилд делает тоже.

Последний раз редактировалось alexteam, 24.03.2009 в 00:30.
alexteam вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Курилка



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 08:19.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!