----------> Furb3T <----------
presenta:
Facciamo un pò di ReveRsinG !!!
Salve miei fedeli lettori, la lezione di oggi riguarda il ReversinG; non sapete ancora cosa vuol dire? C'è una sola cosa da fare: CONTINUATE A LEGGERE.
Il programma che utilizzerò oggi è Applet Botton Factory 4.0, un grazioso prg che serve per costruire applet java per creare bottoni. Il tool di turno per analizzare il prg indovinate qual è? Softice come al solito. Partiamo, lanciate il programma e comparirà subito una NAG nella quale ci sono 2 bottoni: OK e REGISTER. Premete REGISTER e vi apparirà un form per la registrazione del prg. Notiamo subito che bisogna inserire 2 campi, fatelo e poi prima di premere il tasto Register entrate in Softice con Ctrl-D, fissate un BPX HMEMCPY e poi ritornate con F5. Ora premete il tasto Register e....Voilà eccovi dentro Softice, premete F12 circa 7/8 volte almeno fino a quando non sarete all'interno del prg e poi andate avanti con F10 fino ad arrivare a questo punto:
:0046F0F8 mov eax, dword ptr [ebp-04] ----> scrivete d eax comparirà il nome inseritoOk, quando siamo sulla Call che ci interessa, facciamo un bel TRaceIN con F8, avremo:
..................... ---------> a noi interessa da questo punto in poiBene, ora che abbiamo il primo codice dobbiamo trovare il secondo, ed è facilissimo!!!! disabilitate il BPX con BD *, e premiamo F5, inseriamo nel primo campo il codice vero, ritornate su Softice, riabilitate il BPX con BE *, ritornate nel prg con F5 e premete Register, eccovi di nuovo in Softice. Vai con F12 e poi con F10 fino ad arrivare qui:
:0046F120 mov eax, dword ptr [ebp-04] ----> d EAX ed ecco il secondo codice che avete scrittoBene la lezione e terminata, e ci vediamo alla prossima puntata.
Ringraziamenti: A tutti gli amici di RingZer0 e ad Ins perchè continua a pubblicare i miei tutorials.
|
Top: Sicurezza su Internet -
Back This page last updated: Friday 08 November 2002 at 3:58pm Please send any comments on this page to Astalalista. |
|
| Labelled with ICRA | Use this button to NOT browser button |
| Member of BannerPower Rotation System |