Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

Unpacking&PE-Format

Diskussion: Unpacking&PE-Format im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Ein kleiner Dreiteiler zum Thema "unpacking" und allgemein "Portable Executable Format".. Zielgruppe sind auf jeden Fall die Anfänger, nur ...

Like Tree1Likes
  • 1 Post By CDW

Antwort
Alt 25.01.07, 02:18   #1 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard Unpacking&PE-Format

Anzeige

Ein kleiner Dreiteiler zum Thema "unpacking" und allgemein "Portable Executable Format"..

Zielgruppe sind auf jeden Fall die Anfänger, nur wohl nicht die absoluten (Olly starten muss man schon können ).
Das erste Tutorial sollte eigentlich einen groben Überblick schaffen und paar Begriffe klären. Am besten, man hat schon ein paar Erfahrungen gesammelt.

Das zweite ist das ausführlichste und behandelt im wesentlichen das PE-Format und Details.
Es greift auch die Themen vom ersten nochmal auf und erläutert die "beliebten" Begriffe wie VA,RVA,OEP usw. Gleichzeitig steckt da auch viel Stoff drin, also je nach Kenntnissstand auch mal paar ruhige Abende einplanen

Hier wird auch bewusst auf einige Tools verzichtet und stattdessen per Hand korrigiert (obwohl es mit Tools schneller gehen würde).
Im dritten wird es praktischer und hier zeigt es sich, dass man wirlkich einiges problemlos und gar schneller "zu Fuß" erledigen kann.

In allen drei Teilen habe ich versucht die Idee hinter "unpacking" zu vermitteln. Insbesondere das zweite Tutorial geht darauf ein. Mag sein dass es schnellere Methoden gibt (schließlich handelt es sich um MEW/FSG ) - aber "4 mal F8 drücken und dann F9 bis im Stack xyz erscheint" was man häufiger in anderen Anleitungen findet, ist imho eher "human Script" und beantwortet das "wie?" aber nicht "warum?".

Angehängte Dateien
Dateityp: zip teil1.zip (148,8 KB, 813x aufgerufen)
Dateityp: zip teil2.zip (470,5 KB, 616x aufgerufen)
Dateityp: zip teil3.zip (154,6 KB, 582x aufgerufen)
lb likes this.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 25.01.07, 08:35   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Genial, CDW.

Vielen Dank. Ich habe das zwar noch nicht angesehen, bin mir aber sicher, dass diese Tutorials qualitativ sehr hochwertig sind, so wie alles aus dem Hause CDW.
Interessant finde ich auch, dass ich mich als Zielgruppe angesprochen fühle. *g*
Sobald ich etwas Zeit habe (heute oder morgen) werde ich mir das mal zu Gemüte führen. Ich bin schon sehr gespannt und hoffe schon jetzt, dass da noch mehr kommt.

Viele Grüße

root

Edit: Ich habe das mal gepinnt; wäre schade wenn das unter all den Crackmes unterginge.
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.05.10, 12:58   #3 (permalink)
 
Registriert seit: 25.05.10
w4rd* Leistung: Facit NTK
Likes: 0
Standard

Hi ^-^ bin neu hier und wollt mir die Infos über PE Format ziehen... Win32:Malware-gen sagt mir mein scanner... x) darf ich fragen was da alles drin ist?
w4rd* ist offline   Mit Zitat antworten
Alt 25.05.10, 14:09   #4 (permalink)
CDW
Moderator
Themenstarter
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zwei KeygenMes und ein UnpackMe samt zugehörigen Lösungen.
Alle gepackt mit MEW/FSG oder Modifikationen.

Die AVscanner dürften hier auf die Signaturen der Packer anspringen (da diese früher von Kindern zum "Tarnen" ihrer Malware genutzt wurden - und weil es sich um kostenlose Packer ohne kommerziellen Hintergrund handelt, stufen AVs gerne einfach den kompletten Packer als "böse" ein ).
Es wird jedoch niemand gezwungen, die Exen zu starten - den theoretischen Teil kann man auch aus den Lösungen im HTML Format anlesen
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » Unpacking&PE-Format
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Asprotect anti unpacking? n!0 Code Kitchen 2 24.09.09 22:27
Serial-Unpacking Eydeet Hacks & Crackmes 8 14.04.09 23:11
unpacking ]=-antr4xx-=[ Hacks & Crackmes 2 25.01.08 15:26
*.pjg Format NeoN Applikationen 16 08.06.04 15:00
Format freeman Hardware Probleme 2 16.04.04 09:46


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61