عرض مشاركة واحدة
قديم 07-21-2008, 12:29 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
kamaz
 
الصورة الرمزية kamaz
 

 

 
إحصائية العضو





kamaz غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
kamaz is on a distinguished road

افتراضي طريقة تشفير بتغيير نقطة الادخال (بداية الدروس)


بسم الله الرحمان الرحيم

اليوم موضوعنا التشفير و كما انتم عرفين فيه عدة طرق للتشفير و كل واحد و طريقته و انا اليوم جايب لككم شرح كيفية التشفير بتغيير نقطة الادخال و الشرح بالصور و بالتفصيل و اي شيء انا بالخدمة و الي معندو البرامج الي انا مطبق بها يطلبها و ان شاء الله اوفيكم اياها لاني لما طرحت الموضوع انا متواجد بالعمل و على جهاز الشركة يعني معندي برامج هكر هنا ولكن اضن انها معروفة و كلكم تعرفوها و قدرين تلاقوها بطل المهم الطريقة هذه علمني اياها صديق لي هو الاخ PROTO ربي يحفظه و قلت افيد بها اخواني يالله ندخل بالموضوع (وعلى فكرة انا تعلمت هذه الطريقة من نفس الشرح)

في مرحلة اولى سنقوم بتوسيع ال zone cave
افتح سيرفرك باي محرر قيم ست عشري
انزل الى الاسفل
وقم باضافة اي قيمة تعجبك مع اخذ الحيطة






الان احفظ سيرفرك الجديد
و افتحه ببرنامج procdump





الان سنقوم بتغيير الــ psize
القيمة الجديدة التي ستخذها كالتالي
القيمة الي اضفناها بالست العشري + psize
فيكون لنا كالتالي
61810 + 200 = 62010و بما ان السيرفر يمكن اعادة كتابته ويحوي data seg
يمكن ادخال قيمة اصغر من المطلوبة بقليل
فيكون لدينا
61810 + 150 = 61960




الان نفتح السيرفر بالمنقح olly
و ننزل الى المناطق الي يمكن وضع الاوامر فيها
و نكتب الاوامر التالي
<<<Mov ecx,افست اول سطر – افست نقطة الادخال
<< Mov eax, افست نقطة الادخال
Xor byte [eax],0c
In eax
Dex ecx
<<< Jnzافست كود التشفير xor byte
<<< Pushافست نقطة الادخال
RETN
و بكذا انتهينا

في مثالي انا ستكون كالتالي



الان نحفظ العمل كما تعلمنا في الدرس السابق
الان نقطة الادخال الجديدة ستكون
افست اول امر – image Base
و في حالتي انا يتكون كذا 7777




الان نعود لفتح السيرفر من جديد ببرنامج olly
اعمل break point
ب F9
ثم مثل ما في الصورة






و بهذه الحركة طبقنا التشفير


نتيجة التشفيرالصورة مأخودة من شرح صديقي PROTO لاني كما قلت لكم انا على جهاز الشركة التي أعمل بها ولم يكن لي وقت للفحص





ملاحظة=====الفحص قديم ولاكن الطريقة طبقها وراح يتشفر الباتش عادي

مشكورين و ان شاء الله الكل يستفيد و ترقبو شروحات اخرى في التشفير بطرق اخرى و خاصة بالهكس سلام عليكم



'vdrm jatdv fjyddv kr'm hgh]ohg (f]hdm hg]v,s)

التوقيع

[IMG]
http://h1.ripway.com/walidz/72323,1205475335,2.jpg[/IMG]
HaCkEr AlGeRiA

 


التعديل الأخير تم بواسطة kamaz ; 08-12-2008 الساعة 05:09 PM.