07.02.2015 Views

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

PE Lock NT 2.04<br />

Na ovom packeru cu pokazati kako nam neke opcije iz Ollyja mogu<br />

pomoci da nadjemo OEP za samo jednu sekundu. Meta se nalazi u folderu<br />

Cas10 a zove se TSC_crkme10.PeLockNt204.exe, da li ovaj paker radi samo na<br />

NT sistemima ne znam, ali znam da ima jednu gresku. Naime kada je kod<br />

pakovan sa ovim pakerom crackme jednostavno nece da se startuje. Ovo<br />

cemo da resimo jednostavnim otpakivanjem. Pre nego sto pocnemo<br />

podesicemo Olly ovako:<br />

Ova opcija nam omogucuje da analiziramo SFX kod tako da se odmah<br />

nadjemo na samom OEPu. Ovo je jako korisno jer nas kod ovog pakera vodi<br />

direktno da sam OEP koji izgleda ovako:<br />

00401260 . 55 PUSH EBP ; Real entry point <strong>of</strong> SFX code<br />

00401261 . 8BEC MOV EBP,ESP<br />

00401263 . 6A FF PUSH -1<br />

00401265 . 68 00304000 PUSH TSC_crkm.00403000<br />

0040126A . 68 78224000 PUSH TSC_crkm.00402278 ; SE handler installation<br />

0040126F . 64:A1 0000000> MOV EAX,DWORD PTR FS:[0]<br />

Posto se vec nalazimo na OEPu mozemo slobodno da uradimo memory dump<br />

i da popravimo importe pomocu ImpReca i zavrsili smo brzo i lako i sa ovim<br />

pakerom.<br />

<strong>The</strong> <strong>Art</strong> <strong>of</strong> <strong>Reversing</strong> <strong>by</strong> <strong>Ap0x</strong> Page 235 <strong>of</strong> 293

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!