Flirt Sigs для Novex (Guardant)

Тема в разделе "WASM.RESEARCH", создана пользователем ozzy, 29 дек 2004.

  1. ozzy

    ozzy New Member

    Публикаций:
    0
    Регистрация:
    29 дек 2004
    Сообщения:
    3
    Господа, обрыл весь нет, нигде сабжа под IDA нет, может кто нибуть поделится с народом? Буду очень признателен.
     
  2. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    сигнатур я тоже не встречал, но кое-что по ручному варианту есть на xtin.org Там мой метод и метод Dim0n.
     
  3. ozzy

    ozzy New Member

    Публикаций:
    0
    Регистрация:
    29 дек 2004
    Сообщения:
    3
    Спасибо, этого добра уже навалом, насколько я понял можно использовать 2 метода работы с Guardant: 1. толкать команду напрямую 2. ч/з nskcommand

    везде расписан только 1 вариант :dntknw:
     
  4. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    через nskcommand обычно работают в случае fidus и до-fidus ключей. К сожалению я не до конца разобрался с данным методом - могу дать библиотеку новекса с убранной обсфукацией - посмотришь сам. Мне обычно хватало бряка на nskcommand и логгера обращений к ключу - сразу видно какая команда вызывается.
     
  5. ozzy

    ozzy New Member

    Публикаций:
    0
    Регистрация:
    29 дек 2004
    Сообщения:
    3
    мало инфы не бывает, кидай в мыло, авось победю злую железячину :)