07.02.2015 Views

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

nisu... Na primer probajte ovaj serijski broj 000000092 i program ce vam<br />

dati jedan password ali ovaj password nije tacan!<br />

Posto se pred nama nalazi ne mali problem moracemo da ga resimo... Jasno<br />

je da cemo morati da koristimo jednu vrstu bruteforceinga da bismo dosli do<br />

tacnog serijskog broja... Ali kakvu brute treba uraditi Posmatracemo ovo<br />

kao niz problema:<br />

1) Napraviti algoritam koji ce pronaci sve validne serijske brojeve<br />

+ Ovo je moguce uraditi ali tacnih serijskih brojeva ima jako mnogo<br />

2) Napisati program koji ce za pronadjene serijske brojeve pokusati da<br />

otpakuje .rar arhivu<br />

+ I ovo je lako ali je malo teze pronaci tacan password za koji je .rar<br />

arhiva otpakovana.<br />

Iz ovih razloga ja sam se odlucio na sledece korake:<br />

- Napisati bruter u C++ koji ce pronaci sve serijske i zabeleziti ih u fajl<br />

- Ovaj bruter ce preko konzolnog fajla UnRAR.exe pokusati da otpakuje fajl<br />

- Modifikovati UnRAR.exe tako da on kao MessageBox prikaze tacan serijski<br />

za slucaj kada se fajl NAG-Crypto.exe otpakuje kako treba.<br />

Nazalost ovi koraci su preveliki da bi se opisivali u ovoj knjizi pa cu ja samo<br />

ostaviti source i modifikovane fajlove u podfolderu koji se nalazi ovde<br />

...\Casovi\Cas12\bforce\Data.<br />

Posto se ovi koraci nece objasnjavati reci cu vam samo kako da koristite ovaj<br />

bruteforcer.<br />

- Startujte fajl br<strong>of</strong>ce.exe i pritisnite <br />

- Na ekranu ce se vrteti brojevi od 000000000 do 999999999<br />

- Kada program “provali” password on ce se prikazati na ekranu kao MsgBox<br />

- Kada se ovo desi zapisite ga, pritisnite i zatvorite dos prozor<br />

- NAPOMENA: Serijski moze biti ili sadrzaj ili naslov MsgBox, probajte oba!<br />

- Kada dobijete password, potrazite serijski broj u fajlu dict.txt<br />

- U ovom fajlu ce pored passworda stojati broj koji predstavlja pravi serijski.<br />

Kao sto se vidi sa slike password za ovu arhivu je g33ks_m4y_3n73r i njega<br />

cemo potraziti u fajlu dict.txt. Pronasli smo trazeni password ovde:<br />

<strong>The</strong> <strong>Art</strong> <strong>of</strong> <strong>Reversing</strong> <strong>by</strong> <strong>Ap0x</strong> Page 279 <strong>of</strong> 293

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!