Загрузка...

[Guide] Reversing for dummies #4[By Grizzly]

Thread in Reversing Lessons created by Grizz1y Aug 10, 2021. 6051 view

  1. Grizz1y
    Grizz1y Topic starter Aug 10, 2021 В дом надо пускать только того, с кем ты его строишь 4250 Oct 9, 2020
    Всем привет!
    Запустил небольшой курс, как можно ревёрсить программы, в конце курса дойдём до самых сложных примеров, которые накрыты VMP и множеством других протекторов.
    Весь курс предназначен на нативные приложения, курс будет для "чайников" в плане ревёрс-инженерии, без знаний C/C++ будет очень тяжело для понимания
    Ну что же, начнём!

    PyArmor

    PyArmor - софтина для запутывания фрагментов кода в реальном времени и обфускация кода в статике

    Либа: pytransform
    Уязвимость: интерпретация языка

    Простыми словами:
    Байткод Python попадает в виртуальную машину языка и обрабатывается в основе машинного кода

    После деобфускации каждый метод(!) попадает в виртуалку, откуда уже можно и вытащить участок этого байткода

    ! - Попадает не весь байткод, а выполняемые участки

    1.Скачиваем исходники Python той же версии, что и обфусцированная цель
    2.Находим функцию
    _PyEval_EvalFrameDefault
    3.Добавляем это:
    Code
    if (Py_EnterRecursiveCall("")) return NULL;

    tstate->frame = f;
    FILE *dump_file = NULL;
    dump_file = fopen("./Grizzly.txt", "ab");
    PyMarshal_WriteObjectToFile((PyObject *) f, dump_file, 2);
    fclose(dump_file);

    4.Компилируем Python
    5.Заменяем библиотеку
    6.Запускаем жертву

    Инициализированные участки будут дампиться в Grizzly.txt
    Далее их просто декомпилируем через uncompyle6

    CodeCrackers
    Grizzly
    0x72


    Всем удачи в начинаниях! Всем пока!
    Предыдущие уроки:
    https://zelenka.guru/threads/2552541/
    https://zelenka.guru/threads/2550799/
    https://zelenka.guru/threads/2573850/
    Thread restrictions:
    The topic author allowed to post messages in the topic only to the following groups (and higher ranked): Local, Staff Members and Curators
     
  2. oriole
    oriole Aug 10, 2021 был(а) давно
    У меня остался скрипт аатоучастия для капчи с котиком, завтра реверсним. Спасибо!
     
  3. Шкипер
    спс:smile_drinking:
     
  4. keijia
    keijia Aug 10, 2021 хочу чипсы 1028 Sep 12, 2018
    У меня остался скрипт аатоучастия для капчи с котиком, завтра реверсним. Спасибо!
     
    1. TyBaby
      keijia, что за реверс котика
  5. amore
    amore Aug 10, 2021 17,121 Jan 2, 2020
    У меня остался скрипт автоучастия для капчи с котиком, ща реверсним. Спасибо!
     
  6. m8l8tx
    У меня остался скрипт автоучастия для капчи с гордоном, ща реверсним. Спасибо!
     
    1. amore
      @163onmyneck, :spain_wait:
  7. ax3kly
    ax3kly Aug 10, 2021 по донатам в игры ПИСАТЬ ТОЛЬКО В БОТА: @ax3klydonatebot 12,720 Nov 24, 2020
    У меня остался скрипт аатоучастия для капчи с котиком, завтра реверсним. Спасибо!
     
  8. Red9xX
    У меня остался скрипт аатоучастия для капчи с котиком, завтра реверсним. Спасибо!
     
  9. Mayhem
    Mayhem Aug 10, 2021 272 Jun 20, 2020
    ребят, у кого остался скрипт автоучастия для капчи с котиком? Спасибо!
     
  10. blobizer
    blobizer Aug 10, 2021 Услуги кодера - zelenka.guru/threads/2731737/ 327 Mar 26, 2018
    жду шарп..
     
    1. CoderVir
      blobizer, Я это тоже со временем понял, дизасемблирование да и впринципе реверс натива гораздо интереснее.
  11. PraGuy
    PraGuy Aug 10, 2021 Banned 0 Dec 15, 2020
    Парень реальный гений...
     
  12. CoderVir
    Бля. Я то думал тема опять про иду и Oli dbg((((
     
  13. ИроничныйЧёрт
    Grizz1y, Есть вариант как из ехе сделать ру?
     
    1. MembeR
  14. Udodov
    Udodov Aug 10, 2021 Banned 644 Oct 28, 2018
    У меня не остался скрипт с котиком. Жаль!
     
  15. realism
    realism Aug 10, 2021 Платный 216 Apr 7, 2019
    У меня остался скрипт аатоучастия Keller 'a
    , завтра реверсним. Спасибо!
     
    1. Keller
      realism, у меня не на питоне
  16. OzonTerpi
    OzonTerpi Aug 10, 2021 Mam duże jaja 448 Nov 11, 2018
    У меня встал
     
  17. Cyberbuller
    Cyberbuller Aug 11, 2021 Banned 25 Nov 28, 2020
    не хватает видео, новичкам не понятно вообще(мне)
     
  18. Vioko
    Vioko Aug 13, 2021 Смотрит раздел Гей порно, только что 533 Mar 13, 2019
    У меня остался скрипт автоучастия для капчи с гордоном, ща реверсним. Спасибо!
     
  19. Кефтеме
    Кефтеме Aug 19, 2021 1098 Jul 20, 2020
    охуенно :finger_up:
     
  20. Ma6ma
    Когда продолжение реверса натива((
     
Loading...
Top