13.07.2015 Views

The art of cracking - Tutoriali

The art of cracking - Tutoriali

The art of cracking - Tutoriali

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

PEtite 2.2Do sada smo rucno trazili OEPe, ali cemo za odpakivanje PETiteakoristiti Ollyev plugin OllyScript kako bi brze i lakse nasli sam OEP. Meta kojucemo koristiti se nalazi u folderu Cas10 a zove se crackme.petite.exe a ollyskripta koja ce nam trebati se nalazi u fajlu ...\ Download\OllyDBG scripts.rar azove se petite2.2.txt.Kada imamo sve sto nam treba mozemo da pocnemo sa odpakivanjem mete.Ucitajte metu u Olly. Ako Olly bude izbacivao neke poruke, pritisnite Yes.Sada samo treba da izvrsimo petite2.2.txt pomocu Plugins -> OllyScript ->Run Script... Pritisnemo OK tri puta i nalazimo se na OEPu. Brzo zar ne ??Ono sto vidimo je ovo:004012C0 55 DB 55 ; This is the entry point004012C1 8B DB 8BNaravno ovo je sigurno OEP samo treba da ga analiziramo pomocu Ollya.Pritiskom na CTRL + A vidimo ovo:004012C0 /. 55 PUSH EBP ; This is the entry point004012C1 |. 8BECMOV EBP,ESPSada treba da uradimo standardan memory dump i da popravimo importe.Dump cemo uraditi preko LordPEa, uradicemo full dump. Sve do sada je bilolako, i ostatak je lak samo morate da naucite par novih trikova. OtvoricemoImpRec i ucitacemo crackme.petite.exe u njega. Moramo da promenimo OEPpodesavanja kako bi smo dobili tabelu importa za korektan OEP.Promenicemo OEP na adresu 000012C0, pritisnucemo IATAutoSearch, paGetImports. Kao sto vidimo nisu svi importi tacni, za oba .dll fajla nam fali ponekoliko importa. Kliknucemo na dugme Show Invalid, pa cemo onda pronacisve netacne importe desnim klikom na selektovane importe i selekcijomTrace Level1 dobicemo sve importe koji nam fale. Ostaje samo da popravimodumpovan fajl klikom na Fix Dump i to je to, uspesno smo odpakovali PETite.<strong>The</strong> Art <strong>of</strong> Cracking by Ap0x Page 127 <strong>of</strong> 165

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!