reverse-engineering

  1. GLadiator

    Статья [Warface] Project To Screen Internal Rebuild (External)

    Поскольку я начал писать свой экстернал под эту увлекательную игру, мне потребовался так называемый "World To Screen", который оказалось не так просто сделать в этой уникальной игре. Было решено ребилднуть W2S функу игры. Собственно почему бы не поделиться с другими, поскольку ничего особенного...
  2. BasyaPupskin123

    CrackMe crackme by chebup$l [7/10] (Кто узнает пароль скину 10 руб)

    BasyaPupskin123 submitted a new resource: crackme by chebup$l [7/10] (Кто узнает пароль скину 10 руб) - crackme, very hard Read more about this resource...
  3. BasyaPupskin123

    CrackMe crackme by chebup$l [7/10] (Кто узнает пароль скину 10 руб) 1.0

    Решил попробовать сделать crackme написан на c++, скомпилирован в x86. Крякми довольно лёгкий, состоит из 231 строчек. * Анти-дебагов - нету * В основе использовались syscall * Обфускация кода - есть (джанкод в основе и ещё кое что...) Задача: Узнать пароль, при успешном пароле получите...
  4. T

    Требуется услуга Reverse андроид приложений (либо java десктоп)

    Ищу Network traffic reverser Задачи: - Необходимо прочитать трафик приложения на Windows и/или Android, т.е. получить возможность получать в реальном времени информацию, которой обменивается приложение с удаленными серверами - Интеграция результата, полученного в результате reverse engineering...
  5. colby57

    Статья [Reverse-Engineering] Отлавливаем системные вызовы в инжекторе nelfo

    Шалом, снова. Беру подопытного из этой темы: *тык* Я был крайне удивлён тем, что особо-то никто и не писал о своих успехах с этим крякми. Решил сам глянуть, посмотреть шо да как устроено. Оказалось намного хитровыебаннее, чем я ожидал. Эта статья могла бы выйти чуть пораньше не затупив я на...
  6. Easton

    Статья Разбор вредоносного образца [1/2]

    [НАЧАЛЬНЫЙ СТАТИЧЕСКИЙ АНАЛИЗ] Давайте посмотрим на образец в DiE, чтобы понять, с чем мы имеем дело Здесь мы видим, что это обычный консольный исполняемый файл windows. Кроме того, энтропия равна 7,434, поэтому вполне вероятно, что этот исполняемый файл упакован, о чем соответственное...
  7. colby57

    Статья [Reverse-Engineering] Ломаем всю защиту лоадера QHide

    Шалом. Я довольно давно не активничал тут, и решил заново пройтись по лоадеру своего камраде :) Сам по себе лоадер имел интересные трюки, на которых можно было затупить на пару минут. 1. Архитектура файла Сам файл имеет x64 разрядность и накрыт VMProtect, однако она тут играет малую роль, из...
  8. colby57

    CrackMe D2

    colby57 добавил(а) новый ресурс: D2 - Задача: Найти валидный ключ Узнать больше об этом ресурсе...
  9. colby57

    CrackMe D2 v0.000000001

    Шалом. Решил запилить новый CrackMe, он немного схож с алгоритмом в моих прошлых крякми. Задача: Найти валидный ключ и вывести в консольку "okay, you win". Ключ кидаем под хайд. Патчить проверки разрешается, однако это уже не будет считаться за прохождение. Отвечу сразу на один важный вопрос...
  10. colby57

    Статья [Reverse-Engineering] Решаем крякми QHide без патчей

    Всем шалом, решил выпустить маленькую статейку чтобы показать людям, которые не смогли его пройти как можно спокойно все обойти без патчей. Возьмём за пример последнюю версию крякми, а именно v4. Сам крякми накрыт вмпротектом, а читать ассемблерный код мешала только мутация, поэтому мы всё ещё...
  11. colby57

    CrackMe MemesCTF #0 - EASY** Level

    colby57 добавил(а) новый ресурс: MemesCTF #0 - Medium Level - MemesCTF -> Find Flag Узнать больше об этом ресурсе...
  12. colby57

    CrackMe MemesCTF #0 - Medium Level v0.000000001

    Довольно давно я ничего не выкладывал, и вот решил впервые запилить CTF программу. Возможно в дальнейшем будущем буду пилить ещё больше подобного. Кто знает:catjam: Ваша задача, найти CTF-флаг, который будет выглядеть так: memes_ctf{your_ctf} Патчить разрешается только исключения, которая будут...
  13. colby57

    Статья [Reverse-Engineering] MIDNIGHT - CS:GO

    Шалом. После той статейки с неверлузом я много чего успел пореверсить и урвать для себя много полезных трюков и фишек, миднайт - является одной из тех полезных находок, с которой я хотел бы с вами поделиться. В этой статье я в основном буду делать акцент на инжект, так как для меня он оказался...
  14. Dark_Bull

    Статья Маскируем и вызываем MessageBox, не используя библиотеку user32.dll

    ========================================================= Все опыты проводились на Windows 10 x64 21H1 (Сборка ОС 19043.906) – процессор Intel Подопытный: PE-файл ========================================================= Всем привет. Недавно ковырял последний вмпрот, и мне стало интересно...
  15. colby57

    Статья [Reverse-Engineering] Патч DRM Steam

    Шалом. Давно я хотел разобрать разные DRM от компаний, но никак руки не доходили. На выходных решил посмотреть как обстоят дела у DRM стима, больно часто его ломают. Ну и как показала практика, для того чтобы отвязать к примеру singleplayer игру достаточно поставить два патча на экспортируемых...
  16. colby57

    Статья [Reverse-Engineering] Лоадер NEVERLOSE

    Шалом. Давно я не выпускал статью с реверсом чего-либо, связано это было с отсутствием времени и апатией, которая меня преследовала неделями. Сегодня я решил разобрать лоадер Neverlose.cc, не знаю кто работал над ним, но парочку фишек я подчеркнул которые встретил во время отладки Не знаю откуда...
  17. AirForceGreenColor

    Статья [Reverse-Engineering] Разбор, решение Virtual Machine (BabyVM)

    Всем привет. Сегодня у нас на разборе crackme, суть которого - это найти пароль, но он отличается от обычных crackme,т.к в нем присутствует симуляция виртуальной машины(не знаю как это правильно называется.). Что же, приступим. Картинок здесь уж очень много, но мне кажется так легче объяснить)...
  18. colby57

    CrackMe [BypassMe] Interium Game

    Шалом. Давно я ничего подобного не выпускал в плане крякми, поэтому решил запилить программу, где цель реверсера заключается в отключении всех модулей защиты. Перед этим вам нужно будет отключить все плагины которые так или иначе ебут антиотладку (ScyllaHide, TitanHide, Mirage, SharpOD). В...
  19. colby57

    Статья [Reverse-Engineering] Лоадер INTERIUM

    Шалом. Сегодня хочу поведать о том как я реверсил лоадер известного мувмент чита - Interium. 1. Введение Скажу сразу, никакого хейта к кодерам интериума у меня нет, занимаюсь реверсом не для того чтобы кому-то поднасрать с высока своими кряками, а для того чтобы познавать всегда что-то новое...
  20. colby57

    CrackMe [0/10] Very Easy CrackMe

    Ничего трудного в крякми нет, слишком легко если умеете читать ассемблерский код Ваша задача: Выяснить почему строка "Hello world" не может вызваться и попытаться это пофиксить. Если не сильны в патче, то можете под топиком написать причину неработающего кода. [Скачать CrackMe | VirusTotal]...
Сверху Снизу