07.02.2015 Views

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

The Art of Reversing by Ap0x - Tutoriali.org

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

66muYj3~Z5i25u :: 000066189<br />

m99ayUi0}U9j=9v :: 000066286<br />

g33ks_m4y_3n73r :: 000066288<br />

m99ayUi0}U9j=9v :: 000066397<br />

I kao sto se vidi trazeni serijski broj<br />

za NAG-RAR.exe je 000066288. Ako<br />

unesemo njega u metu program ce<br />

prikazati sliku sa strane. Ovo znaci<br />

da smo uspeli i da je password za<br />

.rar arhivu g33ks_m4y_3n73r. Iako<br />

se autor potrudio da nas zaustavi sa<br />

velikom kolicinom tacnih serijskih<br />

brojeva, u stvari sa nepotpunim<br />

informacijama, mi smo uspeli da<br />

resimo i ovaj mali problem<br />

reversingom i da nadjemo pravi<br />

password za arhivu. Stoga cemo u<br />

skladu sa passwordom uci. “137z<br />

3n73r 7h3 4rch1v3 :)”<br />

Resenje: - Korak 2<br />

Pre nego sto pocnete sa reversingom drugog dela potrebno je da iskljucite<br />

vas anti-virus jer se NAG-Crypto.exe detektuje kao genericki virus. Naravno<br />

ovo nije istina jer da jeste ovakav primer se sigurno ne bi nasao u mojoj<br />

knjizi. Dakle kada iskljucite Anti-virus startujte LordPE i pogledajte detalje<br />

vezane za fajl. Videcete sledece:<br />

Kao sto vidimo program predstavlja modifikovanu verziju standardnog Delphi<br />

exe fajla. Ovo mozete proveriti ako skenirate metu PeIDom. Ono sto se u<br />

ovom slucaju razlikuje od Delphija je dodata .ap0x sekcija i reimenovanje<br />

prve sekcija koja se u Delphiju oznacava sa .CODE u CRYPTO. Pre nego sto<br />

pocnemo sa reversingom ove mete promenicemo Flagove CRYPTO sekcije na<br />

E0000020. Posle ovoga mozemo da startujemo ovu metu i vidimo koji je nas<br />

zadatak. Kao sto se vidi na sledecoj<br />

slici treba da ubijemo NAG.<br />

Ovo bi trebalo da bude lak posao iz<br />

razloga sto se svi NAGovi ubijaju<br />

jako prosto i iz razloga sto smo ovo<br />

uradili jos u drugom poglavlju pa<br />

znamo da se ubijanje MessageBox<br />

NAGova svodi na NOPovanje svih<br />

<strong>The</strong> <strong>Art</strong> <strong>of</strong> <strong>Reversing</strong> <strong>by</strong> <strong>Ap0x</strong> Page 280 <strong>of</strong> 293

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!