13.07.2015 Views

The art of cracking - Tutoriali

The art of cracking - Tutoriali

The art of cracking - Tutoriali

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

CrackingTricksShvatite ovaj deo poglavlja kao deo za crackere, to jest kao neku vrstukoraka koje treba primenjivati u reversingu.Ap0x`s deprotector’s commandments• Uvek prvo skenirajte vasu metu sa PeIDom ili nekim drugim dobrim PEidentifikatorom• Pre pristupa reversingu skupite sto je vise moguce inforamcija o samojmeti. Ovo radite st<strong>art</strong>ovanjem i unosenjem pogresnih podataka u poljaza unos seriskog broja.• Uvek prilikom prvog st<strong>art</strong>ovanja programa nadgledajte kojim fajlovimameta pristupa i koje registry kljuceve otvara, cita, ili modifikuje.• Ako meta ima anti-debugging trikove prvo ih sve eliminisite pre negosto pocnete sa reversingom.• Ako meta koristi NAGove iskoristite ReSHacker ili W32dsam dapronadjete IDove dialoga koji se koriste kao NAG. Kada saznate ovuinformaciju bice vam lakse da patchujete kod.• Nikada ne koristite ResHacker u cilju uklanjanja dialoga. Ovo ce vamsamo ukinuti mogucnost pravljenja patcha ili ce ga povecati za vecibroj bajtova.• Ako ste se odlucili da patchujete program uvek pronadjitenajjednostavnije resenje koje ce modifikovati najmanji broj bajtova.• Pri trazenju seriskog broja uvek trazite karakteristicne stringove, tipa“serial”, “register”, “valid”,...• Prilikom trazenja seriskih brojeva ili drugih provera uvek prvopostavite break-pointe na adekvatnim API pozivima pre nego stopocnete sa trazenjem seriskog broja.• Ako je meta zapakovana uvek je rucno raspakujte. Postoji veliki brojpakera koji se moze reversovati i direktno u memoriji ali je uvek lakseda se prilikom rest<strong>art</strong>a programa krene od odpakovanog dela, da ne biste uvek trazili OEP ispocetka, plus posle popravke importa mociceteda postavljate break-pointove na njih.• Uvek traceujte u CALLove koji se nalaze blizu provere seriskog broja iliporuke o pogresnom seriskom broju.• Detaljno analizirajte kod koji se nalazi u istom CALLu kao i kod zaprikazivanje poruke o pogresnom seriskom broj.• Uvek testirajte da li vasi crackovi rade uvek, na svim kompjuterima,da li rade u neogranicenom vremenskom periodu, da li imaju onlineproveru tacnosti seriskog broja...• Nikada javno ne publikujte vase patcheve. Ovo podilazi pod zakon okrsenju intelektualne svojine i autorskih prava, zakon o pirateriji zbogcega se krivicno odgovara. Upozoreni ste....<strong>The</strong> Art <strong>of</strong> Cracking by Ap0x Page 162 <strong>of</strong> 165

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!