Как стать автором
Обновить
134
0
Николенко Константин @Veliant

Пользователь

Отправить сообщение

Стилер паролей в антивирусном ПО Avira Free Antivirus

Время на прочтение2 мин
Количество просмотров38K

Что если я Вам скажу, что единственной функцией одного из компонентов антивирусного ПО, имеющего доверенную цифровую подпись, является сбор всех Ваших учетных данных сохраненных в популярных Интернет-браузерах? А если я скажу что ему без разницы в чьих интересах их собирать? Наверное подумаете что я брежу. А давайте посмотрим как на самом деле?

Читать дальше →
Всего голосов 102: ↑101 и ↓1+100
Комментарии58

Анализ KeygenMe#2 от Paic_Citron

Время на прочтение4 мин
Количество просмотров14K
Страница KeygenMe на crackmes.de
You have to find a valid serial.

The only protection is the serial ...!

This is a kind of headache… :D

Good luck
Difficulty: 5 — Professional problem to solve
Platform: Windows
Language: Borland Delphi
Читать дальше →
Всего голосов 60: ↑57 и ↓3+54
Комментарии7

Исследование форматов игровых ресурсов на примере игры Dr.Riptide

Время на прочтение6 мин
Количество просмотров13K
Задался я однажды целью портировать данную игру на более современные платформы. Но понятное дело игра является далеко не open source и когда-то в далеком 1994 году разработчики брали за нее ни много ни мало 25 баксов, а посему все игровые ресурсы нужно было либо перерисовывать, либо потрошить единственный игровой архив. Чем я и занялся.
Читать дальше →
Всего голосов 49: ↑47 и ↓2+45
Комментарии12

Анализ keygenme от Ra$cal на базе виртуальной машины

Время на прочтение5 мин
Количество просмотров11K

0. Инфо


Страница KeygenMe на crackmes.de
Crackme with simple vm. Key check algorithm is simple, so main target — vm.
difficult of pcode is growing from start to end. first part seems like emulator, but then it looks like like machine with another logic, registers, commands =)
Good luck and have fun.
Difficulty: 4 — Needs special knowledge
Platform: Windows
Language: C/C++
Читать дальше →
Всего голосов 49: ↑40 и ↓9+31
Комментарии5

Анализ keygenme от TPoDT #2

Время на прочтение5 мин
Количество просмотров2.7K
Всем доброго дня.
Это снова я, и снова несу темы reverse engineering в широкие массы. Так как, по некоторым причинам, я не могу освещать в своих статьях анализ коммерческих протекторов или программ, поэтому на сегодня нашим подопытным кроликом будет keygenme от группы T.P.o.D.T. Не сказать, что сложный, но пару часов не жалко было потратить на него.
Читать дальше
Всего голосов 79: ↑74 и ↓5+69
Комментарии24

Приемы анализа malware: Распаковка драйверов в Ring3

Время на прочтение4 мин
Количество просмотров4.8K
В повседневной работе в анализе троянов и всякой малвари, с достаточной периодичностью попадаются экземпляры, которые дропают шифрованные драйвера. Но человек я в меру ленивый и привыкший работать в ring3, поэтому покажу один из способов распаковки драйверов, не прибегая к помощи низкоуровневых отладчиков.

Читать дальше
Всего голосов 52: ↑48 и ↓4+44
Комментарии12

Расширение функциональности не имея исходного кода

Время на прочтение4 мин
Количество просмотров3.2K
Думаю, у каждого из вас было ощущение, что в той, или иной программе не хватает какой-нибудь must have фичи. Если программа идет с исходным кодом, то проблем не возникает. Любой желающий может дописать нужную функциональность. А что если программа закрытая? Не стоит отчаиваться, это не пропащий случай. Сейчас расскажу, как можно дописать за автора то, чего не хватает.
Читать дальше →
Всего голосов 112: ↑109 и ↓3+106
Комментарии31

Чуть больше о загрузке самодельных ОС — пишем bootloader

Время на прочтение9 мин
Количество просмотров14K
Не так давно решил чуть получше изучить архитектуру IA-32. А что лучше всего для запоминания? Конечно же практика. Но программируя в ОС мы врядли получим самый низкий уровень доступ к железу без помех. Поэтому для этих целей будем писать собственное подобие операционной системы. То есть проще говоря будем выполнять свой код, сразу после загрузки BIOS'а.
Первой проблемой с которой столкнется желающий программировать на низком уровне — как же загрузить свой код?
Читать дальше →
Всего голосов 129: ↑119 и ↓10+109
Комментарии49

Подготавливаем OllyDbg к бою

Время на прочтение2 мин
Количество просмотров46K

Об Оле


Отладчик OllyDbg является, отладчиком уровня ring 3, т.е. пользовательского. На момент написания статьи имеется релизная старая версия 1.10 и новая, полностью переписанная c нуля, версия 2.00k. В чем плюсы этого отладчика? Малый вес, гибкое изменение функциональных возможностей плагинами, простота управления. Ограничения накладываемые ring 3 — мы вряд ли сможем отлаживать драйвера, но их можно загрузить как обычные dll и отлаживать по частям. Есть возможность подгружать отладочную информацию из IdaPro. Так же довольно удобно можно изменять код и данные прямо в отладчике, с возможностью сохранения.
Читать дальше →
Всего голосов 54: ↑38 и ↓16+22
Комментарии33

Информация

В рейтинге
3 591-й
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Дата рождения
Зарегистрирован
Активность