13.07.2015 Views

The art of cracking - Tutoriali

The art of cracking - Tutoriali

The art of cracking - Tutoriali

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

P E L o c k N T 2 . 0 4Na ovom packeru cu pokazati kako nam neke opcije iz Ollya mogupomoci da nadjemo OEP za samo jednu sekundu. Meta se nalazi u folderuCas10 a zove se TSC_crkme10.PeLockNt204.exe, da li ovaj paker radi samo naNT sistemima ne znam, ali znam da ima jednu gresku. Naime kada je kodpakovan sa ovim pakerom crackme jednostavno nece da se st<strong>art</strong>uje. Ovocemo da resimo jednostavnim odpakivanjem. Pre nego sto pocnemopodesicemo Olly ovako:Ova opcija nam omogucuje da analiziramo SFX kod tako da se odmanadjemo na samom OEPu. Ovo je jako korisno jer nas kod ovog pakera vodidirektno da sam OEP koji izgleda ovako:00401260 . 55 PUSH EBP ; Real entry point <strong>of</strong> SFX code00401261 . 8BEC MOV EBP,ESP00401263 . 6A FF PUSH -100401265 . 68 00304000 PUSH TSC_crkm.004030000040126A . 68 78224000 PUSH TSC_crkm.00402278 ; SE handler installation0040126F . 64:A1 0000000> MOV EAX,DWORD PTR FS:[0]Posto se vec nalazimo na OEPu mozemo slobodno da uradimo memory dumpi da popravimo importe pomocu ImpReca i zavrsili smo brzo i lako i sa ovimpakerom.<strong>The</strong> Art <strong>of</strong> Cracking by Ap0x Page 141 <strong>of</strong> 165

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!