Загрузка...

[Гайд] Ревёрсинг для чайников #4[By Grizzly]

Тема в разделе Уроки реверсинга создана пользователем Grizz1y 10 авг 2021. 5866 просмотров

Загрузка...
  1. Grizz1y
    Grizz1y Автор темы 10 авг 2021 В дом надо пускать только того, с кем ты его строишь 3939 9 окт 2020
    Всем привет!
    Запустил небольшой курс, как можно ревёрсить программы, в конце курса дойдём до самых сложных примеров, которые накрыты VMP и множеством других протекторов.
    Весь курс предназначен на нативные приложения, курс будет для "чайников" в плане ревёрс-инженерии, без знаний C/C++ будет очень тяжело для понимания
    Ну что же, начнём!

    PyArmor

    PyArmor - софтина для запутывания фрагментов кода в реальном времени и обфускация кода в статике

    Либа: pytransform
    Уязвимость: интерпретация языка

    Простыми словами:
    Байткод Python попадает в виртуальную машину языка и обрабатывается в основе машинного кода

    После деобфускации каждый метод(!) попадает в виртуалку, откуда уже можно и вытащить участок этого байткода

    ! - Попадает не весь байткод, а выполняемые участки

    1.Скачиваем исходники Python той же версии, что и обфусцированная цель
    2.Находим функцию
    _PyEval_EvalFrameDefault
    3.Добавляем это:
    Код
    if (Py_EnterRecursiveCall("")) return NULL;

    tstate->frame = f;
    FILE *dump_file = NULL;
    dump_file = fopen("./Grizzly.txt", "ab");
    PyMarshal_WriteObjectToFile((PyObject *) f, dump_file, 2);
    fclose(dump_file);

    4.Компилируем Python
    5.Заменяем библиотеку
    6.Запускаем жертву

    Инициализированные участки будут дампиться в Grizzly.txt
    Далее их просто декомпилируем через uncompyle6

    CodeCrackers
    Grizzly
    0x72


    Всем удачи в начинаниях! Всем пока!
    Предыдущие уроки:
    https://zelenka.guru/threads/2552541/
    https://zelenka.guru/threads/2550799/
    https://zelenka.guru/threads/2573850/
    Ограничение ответов в теме:
    Автор темы разрешил отвечать в теме только этим группам (и вышестоящим): Местный, Команда форума и Кураторы.
     
    10 авг 2021 Изменено
  2. oriole
    oriole 10 авг 2021 был(а) давно
    У меня остался скрипт аатоучастия для капчи с котиком, завтра реверсним. Спасибо!
     
    1. Посмотреть предыдущие комментарии (2)
  3. Шкипер
    Шкипер 10 авг 2021 Заблокирован(а)
  4. keijia
    keijia 10 авг 2021 хочу чипсы 1029 12 сен 2018
    У меня остался скрипт аатоучастия для капчи с котиком, завтра реверсним. Спасибо!
     
  5. amore
    amore 10 авг 2021 17 106 2 янв 2020
    У меня остался скрипт автоучастия для капчи с котиком, ща реверсним. Спасибо!
     
  6. m8l8tx
    У меня остался скрипт автоучастия для капчи с гордоном, ща реверсним. Спасибо!
     
  7. ax3kly
    ax3kly 10 авг 2021 по донатам в игры ПИСАТЬ ТОЛЬКО В БОТА: @ax3klydonatebot 12 725 24 ноя 2020
    У меня остался скрипт аатоучастия для капчи с котиком, завтра реверсним. Спасибо!
     
  8. Red9xX
    У меня остался скрипт аатоучастия для капчи с котиком, завтра реверсним. Спасибо!
     
  9. Mayhem
    Mayhem 10 авг 2021 272 20 июн 2020
    ребят, у кого остался скрипт автоучастия для капчи с котиком? Спасибо!
     
  10. blobizer
    blobizer 10 авг 2021 Услуги кодера - zelenka.guru/threads/2731737/ 327 26 мар 2018
    жду шарп..
     
    1. CoderVir
      blobizer, Я это тоже со временем понял, дизасемблирование да и впринципе реверс натива гораздо интереснее.
  11. PraGuy
    PraGuy 10 авг 2021 Заблокирован(а) 0 15 дек 2020
    Парень реальный гений...
     
  12. CoderVir
    Бля. Я то думал тема опять про иду и Oli dbg((((
     
  13. ИроничныйЧёрт
    Grizz1y, Есть вариант как из ехе сделать ру?
     
  14. Udodov
    Udodov 10 авг 2021 Заблокирован(а) 683 28 окт 2018
    У меня не остался скрипт с котиком. Жаль!
     
  15. realism
    realism 10 авг 2021 Платный 216 7 апр 2019
    У меня остался скрипт аатоучастия Keller 'a
    , завтра реверсним. Спасибо!
     
  16. OzonTerpi
    OzonTerpi 10 авг 2021 Mam duże jaja 448 11 ноя 2018
    У меня встал
     
  17. Cyberbuller
    Cyberbuller 11 авг 2021 Заблокирован(а) 25 28 ноя 2020
    не хватает видео, новичкам не понятно вообще(мне)
     
  18. Vioko
    Vioko 13 авг 2021 Смотрит раздел Гей порно, только что 532 13 мар 2019
    У меня остался скрипт автоучастия для капчи с гордоном, ща реверсним. Спасибо!
     
  19. Кефтеме
    Кефтеме 19 авг 2021 1098 20 июл 2020
    охуенно :finger_up:
     
  20. Ma6ma
    Когда продолжение реверса натива((
     
Top