Как анализировать исследуемый код(методика)?

Тема в разделе "WASM.BEGINNERS", создана пользователем neutronion, 9 май 2010.

  1. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    Более того глянуть в код, может глобальная переменная есть, которая потом где-нить юзается. Есно дело как на стороне самой вызывваемой функции, так и на стороне вызывающих
     
  2. neutronion

    neutronion New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2010
    Сообщения:
    1.100
    чтобы патчить нужно знать что. Я пока этого не понимаю.
     
  3. neutronion

    neutronion New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2010
    Сообщения:
    1.100
    А вообще, какой объем, скажем опытный реверсер может
    реверснуть? 1 мегабайт, 10 мегабайт, 100 мегабайт экзешника + дллки?
     
  4. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    EvilsInterrupt
    Во первых дебуггер это хороший дизассемблер. Вот к примеру win32k.sys под олей, тоесть ядро:
    [​IMG]
    Это ведь не значит что я олей ядро дебажу. Мб кому и не привычно это видеть, но для меня родная картина :)
    Удобнее нет тулз, ида не удобна.
     
  5. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    Clerk Ну и где моя любимая Ctrl+X в Олли ? ;) Шобы сразу увидеть места, кто дергает эту ф-цию или место ? ;)
     
  6. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    neutronion
    Современный реверс делится на: 1) любительский 2) промышленный. При втором тут и малварщики и аверы и еще бог весть кто, а первый упирается во сколько устал реверсер после основной работы?! Зареверсить в современном мире можно очень и очень многое! Но для вторых встает воппрос : "как долго меня готов ждать закачзик?", т.е вопрос времени реверса. Чем выше опыт реверсера, тем быстрее справится, но опять же ты можешь зареверсить сложный случай, а какую нить простейшую хрень не знать\забыть ;)

    Все индивидуально вобщем ;)
     
  7. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    EvilsInterrupt
    Ctrl+R работает чудесно обычно(не для этой функи). Это ведь сервис в теневой сст:
    [​IMG]
     
  8. Flint_ta

    Flint_ta New Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    312
    Ctrl + R
     
  9. neutronion

    neutronion New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2010
    Сообщения:
    1.100
    похоже начинается holy war
     
  10. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    neutronion А ты из холивар, записывай фичи , пригодятся ;) Это же не просто холив, а еще с горячими, которые не придется в мануалах искать ;)
     
  11. neutronion

    neutronion New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2010
    Сообщения:
    1.100
    окейно, воюйте тогда, а я руки погрею :)