Загрузка...

[Guide] Reversing for dummies #4[By Grizzly]

Thread in Reversing Lessons created by Grizz1y Aug 10, 2021. 6,762 views

  1. Grizz1y
    Grizz1y Topic starter Aug 10, 2021 В дом надо пускать только того, с кем ты его строишь 4,273 Oct 9, 2020
    Всем привет!
    Запустил небольшой курс, как можно ревёрсить программы, в конце курса дойдём до самых сложных примеров, которые накрыты VMP и множеством других протекторов.
    Весь курс предназначен на нативные приложения, курс будет для "чайников" в плане ревёрс-инженерии, без знаний C/C++ будет очень тяжело для понимания
    Ну что же, начнём!

    PyArmor

    PyArmor - софтина для запутывания фрагментов кода в реальном времени и обфускация кода в статике

    Либа: pytransform
    Уязвимость: интерпретация языка

    Простыми словами:
    Байткод Python попадает в виртуальную машину языка и обрабатывается в основе машинного кода

    После деобфускации каждый метод(!) попадает в виртуалку, откуда уже можно и вытащить участок этого байткода

    ! - Попадает не весь байткод, а выполняемые участки

    1.Скачиваем исходники Python той же версии, что и обфусцированная цель
    2.Находим функцию
    _PyEval_EvalFrameDefault
    3.Добавляем это:
    Code
    if (Py_EnterRecursiveCall("")) return NULL;

    tstate->frame = f;
    FILE *dump_file = NULL;
    dump_file = fopen("./Grizzly.txt", "ab");
    PyMarshal_WriteObjectToFile((PyObject *) f, dump_file, 2);
    fclose(dump_file);

    4.Компилируем Python
    5.Заменяем библиотеку
    6.Запускаем жертву

    Инициализированные участки будут дампиться в Grizzly.txt
    Далее их просто декомпилируем через uncompyle6

    CodeCrackers
    Grizzly
    0x72


    Всем удачи в начинаниях! Всем пока!
    Предыдущие уроки:
    [Guide] Reversing for dummies #2[By Grizzly]
    Всем привет!
    Запустил небольшой курс, как можно ревёрсить программы, в конце курса дойдём до самых сложных примеров, которые накрыты VMP и множеством других протекторов.
    Весь курс предназначен на нативные приложения, курс будет для "чайников" в плане ревёрс-инженерии, без знаний C/C++ будет очень
    ...

    [Guide] Reverse for Dummies #1[By Grizzly]
    Всем привет!
    Хочу запустить небольшой курс, как можно ревёрсить программы, в конце курса дойдём до самых сложных примеров, которые накрыты VMP и множеством других протекторов.
    Весь курс предназначен на нативные приложения, курс будет для "чайников" в плане ревёрс-инженерии, без знаний C/C++ будет
    ...

    [Guide] Reversing for Dummies #3[By Grizzly]
    Всем привет!
    Запустил небольшой курс, как можно ревёрсить программы, в конце курса дойдём до самых сложных примеров, которые накрыты VMP и множеством других протекторов.
    Весь курс предназначен на нативные приложения, курс будет для "чайников" в плане ревёрс-инженерии, без знаний C/C++ будет очень
    ...
    Thread restrictions:
    The topic author allowed to post messages in the topic only to the following groups (and higher ranked): Local, Staff Members and Curators
     
  2. oriole
    У меня остался скрипт аатоучастия для капчи с котиком, завтра реверсним. Спасибо!
     
    1. View previous comments (2)
    2. Debilchik
  3. Шкипер
    спс:smile_drinking:
     
  4. keijia
    keijia Aug 10, 2021 хочу чипсы 1,028 Sep 12, 2018
    У меня остался скрипт аатоучастия для капчи с котиком, завтра реверсним. Спасибо!
     
    1. TyBaby
      avatarkeijia, что за реверс котика
  5. amore
    У меня остался скрипт автоучастия для капчи с котиком, ща реверсним. Спасибо!
     
  6. m8l8tx
    У меня остался скрипт автоучастия для капчи с гордоном, ща реверсним. Спасибо!
     
    1. amore
      @163onmyneck, :spain_wait:
  7. ax3kly
    ax3kly Aug 10, 2021 по донатам в игры ПИСАТЬ ТОЛЬКО В БОТА: @ax3klydonatebot 12,867 Nov 24, 2020
    У меня остался скрипт аатоучастия для капчи с котиком, завтра реверсним. Спасибо!
     
  8. Red9xX
    У меня остался скрипт аатоучастия для капчи с котиком, завтра реверсним. Спасибо!
     
  9. Mayhem
    Mayhem Aug 10, 2021 272 Jun 20, 2020
    ребят, у кого остался скрипт автоучастия для капчи с котиком? Спасибо!
     
  10. blobizer
    жду шарп..
     
    1. CoderVir
      avatarblobizer, Я это тоже со временем понял, дизасемблирование да и впринципе реверс натива гораздо интереснее.
  11. PraGuy
    PraGuy Aug 10, 2021 Banned 0 Dec 15, 2020
    Парень реальный гений...
     
  12. CoderVir
    Бля. Я то думал тема опять про иду и Oli dbg((((
     
  13. ИроничныйЧёрт
    avatarGrizz1y, Есть вариант как из ехе сделать ру?
     
    1. MembeR
  14. Udodov
    Udodov Aug 10, 2021 645 Oct 28, 2018
    У меня не остался скрипт с котиком. Жаль!
     
  15. realism
    realism Aug 10, 2021 Платный 216 Apr 7, 2019
    У меня остался скрипт аатоучастия avatarKeller 'a
    , завтра реверсним. Спасибо!
     
    1. Keller
      avatarrealism, у меня не на питоне
  16. OzonTerpi
    У меня встал
     
  17. Cyberbuller
    не хватает видео, новичкам не понятно вообще(мне)
     
  18. Vioko
    Vioko Aug 13, 2021 Смотрит раздел Гей порно, только что 526 Mar 13, 2019
    У меня остался скрипт автоучастия для капчи с гордоном, ща реверсним. Спасибо!
     
  19. Кефтеме
    Кефтеме Aug 19, 2021 1,097 Jul 20, 2020
    охуенно :finger_up:
     
  20. Ma6ma
    Ma6ma Aug 20, 2021 Banned 349 Sep 27, 2017
    Когда продолжение реверса натива((
     
Loading...