Hackerboard WikiHaboBlog

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

OllyDBG - Datei auslesen

Diskussion: OllyDBG - Datei auslesen im Forum Hacks & Crackmes, in der Kategorie Software Home; Hallo, ich habe eine *.exe die eine *.ini beim Start ausliest. Dort sind diverse Parameter eingetrage, u.a. auch ein Parameter ...

Antwort
Alt 16.09.09, 16:24   #1 (permalink)
 
Registriert seit: 16.09.09
kuzco Leistung: Facit NTK
Likes: 0
Standard OllyDBG - Datei auslesen


Hallo,
ich habe eine *.exe die eine *.ini beim Start ausliest. Dort sind diverse Parameter eingetrage, u.a. auch ein Parameter SN (Seriennummer).
Leider ist die *.exe nict si aufebait, dass eine Fehlermeldung scheint, wenn die SN nicht richtig ist. Es ist jedoch davon auszugehene, dass beim Start diese SN ueberprueft wird (wenn man eine SN eingbt, dann muss das Programm neu gestartet werden).

Wie kann ich diesen Parameter SN nun mit ollydbg auslesen ?

Mit OpenFile und ReadFile im STRG+N Modus komme ich leider nicht weiter.

Gruss
kuzco

kuzco ist offline   Mit Zitat antworten
Alt 16.09.09, 16:36   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 156
Standard

Zum einen kann die Datei auch per CreateFile geöffnet werden (auch wenn der Name etwas anderes vermuten lässt). Zum anderen gibt es GetPrivateProfile* Apis wie GetPrivateProfileInt, GetPrivateProfileString usw:
http://msdn.microsoft.com/en-us/library/ms724345(VS.85).aspx
mit denen die INI Dateien ausgelesen werden können.

Btw: STRG+N dekt nicht alle Referenzen ab. Sofern die Funktion dynamisch aufgerufen wird (irgendwo per CALL REGISTER ), taucht sie nicht in der STRG+N Liste auf. Da hilft es manuelle Breakpoints zu setzen: STRG+G APIName führt direkt zur Funktionsadresse in der entsprechenden DLL (kernel32). Wenn man da Breakpoints setzt, verpasst man auch nichts - wird allerdings auch viele andere (interne) Aufrufe zu sehen bekommen.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 16.09.09, 20:02   #3 (permalink)
Themenstarter
 
Registriert seit: 16.09.09
kuzco Leistung: Facit NTK
Likes: 0
Standard

Danke fuer die Info.
Es scheint, dass ich trotz Tutorials und anderen Hilfen, sowas nicht alleine hinbekomme ;-(.
Ich kann zwar in VB programmieren, aber debuggen ist wohl nicht so einfach wie ich mir das vorgestellt habe.

Wenn jemand aus dem Forum mir helfen moechte, dann kann ich die exe und ini gerne mal uploaden.

EDIT:
Ich habe es nochmals probiert und es war GetPrivateProfileString.

Danke !!
kuzco ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » OllyDBG - Datei auslesen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
c++ Datei auslesen k3sh Code Kitchen 9 27.11.09 11:36
OllyDbg Datei auslesen erkennen Gapa Hacks & Crackmes 3 16.09.08 23:32
Text Datei auslesen? Virus (Web-) Design und webbasierte Sprachen 9 01.08.07 22:11
Nero Log-Datei auslesen..... machine Die Problemzone 0 28.02.07 16:34
Txt Datei auslesen und vergleichen Chakky (Web-) Design und webbasierte Sprachen 7 20.07.05 19:28


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61