+ Odpowiedz na ten temat
Pokaż wyniki od 1 do 7 z 7

Temat: Podczepienie dllki do innej lub zmiana adresu.

  1. #1

    Domyślnie Podczepienie dllki do innej lub zmiana adresu.

    Witam.

    To może bez zbędnych wstępów odrazu napiszę co mnie dręczy.

    Otóż mam 2 dllki, które umożliwiają działanie jednego programu za darmo(wystarczy wkleić do folderu z aplikacją), niestety owe pliki zawierają w sobie mały szkopuł. Sprawdziłem snifferem, że wysyłają ważne dane na pewną stronę, na szczęście owa strona juz nie istnieje więc mnie to nie martwi, ALE:

    Zastanawiam się czy dałoby się podmienić adres tej strony w dllkach na mój adres. Niestety w obu plikach hex edytorami nic nie znalazłem, ale potem zauważyłem, że po uruchomieniu scrackowanego programu tworzy się kolejny plik w folderze Program Files/Common Files. I w tym pliku, mimo spakowania upxem, odnalazłem adres.

    I tu moje pytanie:

    1. Jak mogę zmienić ten adres tak, żeby całość działała(przecież nie wpiszę tam tego tak ot sobie)?
    2. Jeśli nie mogę, to w jaki sposób mogę doczepić do tego pliku moją dllkę, tak żeby uruchamiały się razem?

    Dzięki i czekam na odpowiedź.

    PS. Jestem w tym zupełnie zielony... :< Każdy kiedyś zaczyna....

  2. #2

    Domyślnie

    1. Rozpakuj dllkę unpackerem dla upx'a, a potem hexedytorem zmień adres.

  3. #3

    Domyślnie

    Właśnie przed chwilą to zrobiłem, dzięki. Niestety nie do końca o to mi chodziło. Plik, w którym można zmienić adres jest dopiero tworzony po uruchomieniu cracka, więc zmiana ta nic mi nie daje. Musiałbym zmienić jakoś tę wartość w tych 2 głównych plikach... jak?

  4. #4
    Użytkownik
    Dołączył
    01-02-2010
    Posty
    102

    Domyślnie

    Mógłbyś spróbować też napisać loader do tejże aplikacji(akapit od "Ciekawym pomysłem"),który nadpisywałby adres strony w "czasie rzeczywistym",ewentualnie walnąć chamskie przekierowanie w /etc/hosts na własny adres.

  5. #5

    Domyślnie

    a ja bym spróbował wyciągnąć plik z common files, unpackować go, zamienić adres hexeditorem a następnie wstawić przerobiony plik z powrotem do common files i odebrać mu prawa do kasowania, modyfikowana, nadpisywania itp (ACL) zostawić tylko odczyt. Jeżeli program nie dowali się ze nie ma dostępu do pliku i nie przerwie to pracy programu to będzie załatwione
    repeat
    Messagebox(handle, 'Szacunek Ludzi Ulicy', 'UltrasGS', MB_OK);
    Until Brak Warunku zakończenia
    __________________

  6. #6

    Domyślnie

    Może ja to rozpisze w punktach, bo trochę chaotycznie to wszystko napisałem.

    1. Kopiuje do folderu z programem 2 pliki (1 się zastępuje, 2 istnieje dodatkowo).
    2. Uruchamiam program.
    3. Program działa, tworzy się(podejrzewam ze się wypakowuje w jakiś sposób z pierwszej dllki) dodatkowy plik C:\Program Files\Common Files\logonInit.dll
    4. Po wpisaniu loginu i hasła do programu wysyła je na adres, który znalazłem w tym nowo-powstałej bibliotece (logonInit.dll).

    Ten plik log~.dll był spakowany upxem, rozpakowałem go i zmieniłem adres, ale w dalszym ciągu mi to nic nie daje, gdyż powstaje on z tych dwóch wcześniejszych plików. Musiałbym, albo wrzucić go jakoś spowrotem, albo w tych pierwotnych plikach podmienić ten adres, ale tam nie mogę się go doszukać.

    Chciałbym sam to zrobić, ale wątpię, w moje umiejętności(a właściwie ich brak). Pokierujcie mnie na ile możecie... :P

    Ew. Jak komuś się chce to może to zrobić za mnie... Oferty na pw. ;|

  7. #7
    Dawni Moderatorzy Avatar grzonu
    Dołączył
    26-12-2006
    Skąd
    Gdansk, Poland, Poland
    Posty
    1 382

    Domyślnie

    w zasadzie mozesz na pw wyslac link to bedzie mozna sie mu lepiej przyjrzec.
    Ale pewnie wypakowywana dll`ka siedzi w zasobach i trzeba bedzie wypakowac z zasobow a potem zmienic ten adres w pliku i podmienic zasob
    Filmy online---Grzonu Blog

    1) Moje gg to nie pomoc techniczna w obsludze keyloggerow!!! Na gg i pw pomagam tylko w kwestiach organizacyjnych forum. Masz problem to pisz na forum.
    2) Nie zajmuje sie malware a uprzedzajac pytanie "czemu?" - bo taki mam kaprys!

+ Odpowiedz na ten temat

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów