по помощи новичку

Тема в разделе "WASM.RESEARCH", создана пользователем novichok_2004, 23 сен 2004.

  1. novichok_2004

    novichok_2004 New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2004
    Сообщения:
    6
    Адрес:
    Russia
    Мужики - профессионалы!!! - я бы не обращался - если бы все это работало для новых контр.... все эти преподы-профи-прогрммеры придумали уже новые защиты 2004года по взлому - я и поэтому обратился к ВАМ с просьбой а вы сразу тему забанили.



    для bogrus все эти ссылки:

    Я фигею , до чего люди не умеют искать , уже всё давно сделано .



    Тут ссылки (на них надо нажать) .



    раз

    два

    три

    четыре

    пять

    шесть

    семь

    восемь

    девять

    и десять

    для старых вещей (тем)2003г -



    А ЭТО новое и все начинающие мучаются.... и учаться именно на ВАШИХ примерах и на этом сайте



    повторю еще раз - ну простите ВЫ меня ПОЖАЛУЙСТА и помагите:



    Sk. Inc.

    Привет ты хотел помочь: А может кто-то еще...



    Файл самой программы: http://texamdll.narod.ru/Uzeba/uzeba.exe

    Библиотеки предметов: http://texamdll.narod.ru/Uzeba/1en1.bst

    http://texamdll.narod.ru/Uzeba/1fiz_1.bst

    Запуск: http://texamdll.narod.ru/Uzeba/1fiz_1.bat

    http://texamdll.narod.ru/Uzeba/1en1.bat

    Файл конфигурации создаешь сам или этот: http://texamdll.narod.ru/Uzeba/UZEBA.cfg



    Задача такая: либо добавить одну «кнопку» чтобы были видны ответы на все вопросы, либо вытащить сам криптор из самой программы uzeba.exe , для библиотек с расширением .bst.



    Попробовал смотреть память через WinHex – видны сами вопросы, а вот ответы не на все.

    Попробовал написать .dll , на C++ Builder – начинается головоломка какая-то и с Виндой что то творится.



    Если есть примерчик или мысли какие... подкинь на мыло:

    novichok_2004@bk.ru
     
  2. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
    Ну хорошо , я так понял это система дистанционного обучения ? Т.е. ты у себя в проге отвечаешь на ответы , а что потом ? Ты им отсылаешь какой-то файл с результатами или что ? Может его лучше "подделать" ?



    Если эти экзамены ты проходишь не дома за компом , а едешь туда , то откуда увереность , что там дадут точно такие же вопросы с такими же базами и алгоритмом шифрования , а не что-то вообще новое .



    Ну а если уверен , что вопросы не поменяют (я так понял тебя интересуют именно правильные ответы ?) , ты смотрел www.tusurhelp.com ? Там кажеться только этим и занимаються .
     
  3. novichok_2004

    novichok_2004 New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2004
    Сообщения:
    6
    Адрес:
    Russia
    bogrus спасибо, что ответил!

    Это контрольные по любым дисциплинам ( в зависимости какой .bst)- сидишь дома и отвечаешь. Так как все вышеперечисленные ссылки преподы-профи-прогрммеры уже знают поэтому они написали новый продукт. На этом сайте www.tusurhelp.com по новым контрам не чего нет - никто не может сделать (написать прогу) - вот прошу помощи у Вас - чтобы как то самому с этой БЕДОЙ справиться. Если будет дешифратор из самой проги, то будет намного проще. Я выше уже говорил что при написании своей dll не выходит ничего, а из памяти вытаскивается не то что хотелось бы, и откомпилить нечем - и пакер неизвестен. Исходника естествено тяжело достать.

    Вроде по ТЕМЕ. Ведь это в принципе и есть реверс и изучение прог . Я думаю тема полезная как для студентов так и для ихнех профи.

    У ВАС же большой опыт в этом деле - помогите начинающим - сами же тоже - учились.

    Если есть примерчик или мысли какие... подкинь на мыло или в этом форуме:

    novichok_2004@bk.ru
     
  4. volodya

    volodya wasm.ru

    Публикаций:
    0
    Регистрация:
    22 апр 2003
    Сообщения:
    1.169
    Вроде по ТЕМЕ



    Нет. Не по теме.

    Если это взлом на заказ - это одна статья. Предложение работы, а к заказчикам надо относиться уважительно.

    А поскольку ты просто клянчишь - это уже совсем другая статья.

    Кроме того, правил ты тоже не читал. И тему несколько раз постил. Следовательно, тебя можно просто со спокойной совестью забанить нафиг и сиди себе дальше списывай на халяву.
     
  5. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
    novichok_2004 Блин , там 5 минут работы , ничего сложного нет . Держи расшифрованные bst , в теге #stand правильный ответ который надо ввести или в #vars правильный вариант для вопросов из которых надо выбрать .

    [​IMG] _690677671__bst.zip
     
  6. novichok_2004

    novichok_2004 New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2004
    Сообщения:
    6
    Адрес:
    Russia
    Спасибо bogrus, но я же прошу не помогать разкодировать эти файлы .bst (их более 50), а как написать програмульку (АС...,С++ без разницы)чтобы вытащить сам этот код из памяти самой проги. Или наоборот добавить "кнопку" в прогу

    Потому что в дальнейшем при исследовании других прог - кто то тоже может столкнутся с шифрованием данных. А мысли Профессионалов многое значут!!!



    volodya сильно не ругайся ты тоже же начинал учиться в свое время.



    Если есть примерчик или мысли какие... подкинь на мыло:

    novichok_2004@bk.ru
     
  7. volodya

    volodya wasm.ru

    Публикаций:
    0
    Регистрация:
    22 апр 2003
    Сообщения:
    1.169
    сильно не ругайся ты тоже же начинал учиться в свое время.





    Да, но я не клянчил по форумам!
     
  8. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105
    novichok_2004



    Однако для обучения с древних пор используется

    одна и та же метода :

    1) Изучение теории 2) Разбор примеров и практика

    Ты же ищешь "королевской дороги" - попроще.

    И если в "обучении студентов" такой путь есть,

    то во обучении взлому - нет.

    Точнее он ведет в никуда....

    +++++++++++++++++

    Одно название темы чего стоит ?!

    Как будто ты один тут новичок и другие не нуждаются

    в помощи. Информации 0, но сильный апломб.

    Извини, что наезжаю, но специально пробежался

    по всем твоим сообщениям....
     
  9. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
    novichok_2004 Я не буду тебе пол дня обьяснять , т.к. уверен ты не очень поймёшь , и valterg

    тут прав , тебя интересует готовое решение , а время - деньги . Поступим так , алгоритм дешифровки я выкладываю , чтобы топик был хоть чем-то интересен , а ключ для расшифровки ищешь сам (это будет не просто :) . Скажу только , что он разный у каждого .bst , его длина 8 байт и он динамически меняеться при расшифровке , для тех двух .bst исходник (фасм) и ключи в аттаче .
    Код (Text):
    1. ;==================================================
    2.             ebp =   указатель на буфер
    3.             edi =   длина буфера
    4. ;==================================================
    5. decrypt:    mov     esi,[key]     ; 0-3 байты ключа
    6.             mov     eax,[key+4]   ; 4-7 байты ключа
    7.             mov     ecx,15Ah
    8.             mov     ebx,4E35h
    9.             test    eax,eax
    10.             jz      @F
    11.             mul     ebx
    12. @@:         xchg    eax,ecx
    13.             mul     esi
    14.             add     eax,ecx
    15.             xchg    eax,esi
    16.             mul     ebx
    17.             add     edx,esi
    18.             add     eax,1
    19.             adc     edx,0
    20.             mov     ebx,eax
    21.             mov     esi,edx
    22.             mov     [key],ebx
    23.             mov     [key+4],esi
    24.             mov     eax,esi
    25. ;==================================================
    26.             and     eax,7FFFFFFFh
    27.             and     eax,800000FFh
    28.             jns     @F
    29.             dec     eax
    30.             or      eax,0FFFFFF00h
    31.             inc     eax
    32. @@:         xor     byte [ebp],al
    33.             inc     ebp
    34.             dec     edi
    35.             jnz     decrypt
    36. ;==================================================
    [​IMG] _1593889825__bst_de.zip
     
  10. novichok_2004

    novichok_2004 New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2004
    Сообщения:
    6
    Адрес:
    Russia
    bogrus

    Большое тебе спасибо - разобрался.

    Спасибо ВСЕМ за теплые слова и за правильное нравоучение - больше такого не будет.

    Тема закрыта.