07.02.2015 Views

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Passwords – Olly & ASM<br />

Za razliku od Delphija, ASM, C++ programi, imaju specijalan nacin<br />

zapisivanja to jest koriscenja ovog password polja. Ako otvorite neku metu<br />

sa ResHackerom videcete da polje ima atribut ES_PASSWORD, koji mozemo<br />

da uklonimo i polje ce postati vidljivo, to jest nece biti vise password tipa<br />

nego ce biti obicno. Ovo moze u nekim slucajevima da pomogne (ako program<br />

koristi resurse i nema CRC32 proveru) ali nacin koji cu vam ja sada pokazati vazi<br />

za svaki programski jezik i omogucava vam da bez ikakvih password unhider<br />

programa procitate sta se to nalazi unutar nekog password polja. Meta za<br />

ovaj deo knjige se nalazi u folderu Cas8 a zove se pwdMe3.exe, i nju cemo<br />

otvoriti pomocu Ollyja.<br />

Pokrenite nasu metu pomocu Ollyja, to jest pritisnite F9. Pojavice se nasa<br />

meta u svom punom sjaju.<br />

Treba da shvatimo da iako se preko nepoznatog teksta nalaze zvezdice on je<br />

jos tu i stoga mozemo saznati sta pise u tom polju. Imamo srece sto u<br />

samom Ollyju postoji opcija koja nam moze prikazati sve trenutno aktivne<br />

prozore debugovane aplikacije, kao i sadrzaj svakog polja za unos. Ova<br />

opcija se nalazi u toolbaru i obelezena je sa W. Kada pritisnemo to dugme<br />

videcemo sledece:<br />

Vidimo da se u aktivnom prozoru nalaze samo dva Edit dugmeta i da su<br />

njihovi sadrzaji: CrackeR i gr33tz. Posto vidimo samo CrackeR znaci da je<br />

sadrzaj password polja gr33tz, i ovo je nas trazeni password. Ovo je zgodan i<br />

najbrzi nacin da pronadjete skriveni password u bilo kom programu. Izgleda<br />

da password polja i nisu bas toliko sigurna.<br />

<strong>The</strong> <strong>Art</strong> <strong>of</strong> <strong>Reversing</strong> <strong>by</strong> <strong>Ap0x</strong> Page 151 <strong>of</strong> 293

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!