HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.11.2008, 04:22
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
С нами: 9442961

Репутация: 3
Wink

Есть инсталятор проги. Файл exe, написан на Borland Delphi 2.0 [Overlay] (PEID)

Мне надо достать из инсталятора EXE*шник и подменить. И вообще как распаковать все файлы в одно место без инсталяции?

Читаю сейчас "Теоретические основы крекенга"
Вот цитата:
Цитата:
Наиболее радикальным средством, разумеется, является декомпиляция инсталляционного скрипта этом случае мы получаем практически полную информацию о том, что происходит в процессе установки программы, а в некоторых случаях даже можем повлиять на этот процесс, внеся исправления в инсталлятор
Вопрос как этот скрипт достать из инстолятора?

Как внести исправления в инсталятор?

В принципе, в этой книге есть ответы на эти вопросы, но ответы очень поверхностные. А хочется посмотреть как это делается на практике!
Может ссылок подкинете ещё на какие нибудь хорошие, проверенные статьи?

Последний раз редактировалось tekton; 15.11.2008 в 04:29..
 
Ответить с цитированием

  #2  
Старый 16.11.2008, 13:49
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Скорее всего попался в руки "Inno Setup" \ "Wize" или что-то похожее на это. По распаковке этого installer'а много материалов, ищи лучше
 
Ответить с цитированием

  #3  
Старый 16.11.2008, 22:47
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
С нами: 9442961

Репутация: 3
Question

Цитата:
Сообщение от neprovad  
Скорее всего попался в руки "Inno Setup" \ "Wize" или что-то похожее на это.
Как можно определить что это за разновидность инсталера? "Inno Setup", "Wize"... или др.

Peid показывает только что это Delphi и др. анализаторы то же самое.

Может есть какие специальные анализаторы для этого?
 
Ответить с цитированием

  #4  
Старый 16.11.2008, 23:50
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
С нами: 10139366

Репутация: 1502


По умолчанию

Цитата:
Сообщение от tekton  
Как можно определить что это за разновидность инсталера? "Inno Setup", "Wize"... или др.
Скинь хотя бы скрин

ntldr: MOV EAX, 0f8d00ee5 + один NOP, кажется
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ

Последний раз редактировалось desTiny; 16.11.2008 в 23:52..
 
Ответить с цитированием

  #5  
Старый 16.11.2008, 20:26
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
С нами: 9702986

Репутация: 479
По умолчанию

как в Ollydbg узнать, из какого места программа попала на текущий адрес?

Последний раз редактировалось ntldr; 16.11.2008 в 21:25..
 
Ответить с цитированием

  #6  
Старый 16.11.2008, 21:31
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
С нами: 10139366

Репутация: 1502


По умолчанию

Цитата:
Сообщение от ntldr  
как в Ollydbg узнать, из какого места программа попала на текущий адрес?
Call Stack (Alt+K)
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #7  
Старый 16.11.2008, 23:37
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
С нами: 9702986

Репутация: 479
По умолчанию

такая задача. есть команда
MOV EAX,DWORD PTR SS:[ESP+84]
как ее нужно изменить, чтобы в ЕАХ писалось значение f8d00ee5 ?
 
Ответить с цитированием

  #8  
Старый 17.11.2008, 00:22
ProTeuS
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,367
С нами: 11291486

Репутация: 2175


По умолчанию

0040A460 > B8 E50ED0F8 MOV EAX,F8D00EE5
0040A465 90 NOP
0040A466 90 NOP
 
Ответить с цитированием

  #9  
Старый 17.11.2008, 19:26
iv.
Познавший АНТИЧАТ
Регистрация: 21.03.2007
Сообщений: 1,200
С нами: 10074686

Репутация: 1204


По умолчанию

Цитата:
А можно просто отманиторить установку?

В смысле отследить что и куда кидает инсталятор (пути к файлам и ключам реестра), потом собрать это добро, и перепаковать самому с помощью другого инстолятора (написать скрипт что куда кидать, что где изменять...)???

Как и чем это можно сделать ? В смысле мониторинг!
Если можно напишите как это делаете Вы! И если можно пошагово!
Заранее спасибо!
FileMon
 
Ответить с цитированием

  #10  
Старый 17.11.2008, 20:17
tekton
Познающий
Регистрация: 02.06.2008
Сообщений: 59
С нами: 9442961

Репутация: 3
По умолчанию

Цитата:
Сообщение от iv.  
FileMon
IV. Ты ещё RegMon забыл

Последний раз редактировалось tekton; 17.11.2008 в 20:21..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...