Главная Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски

[Ответить в тред] Ответить в тред

Check this out!

<<
Назад | Вниз | Обновить тред | Автообновление
70 | 5 | 17

Аноним 02/09/18 Вск 16:26:06  182408401  
image.png (525Кб, 607x404)
Аноны, поясните за реверс инженегринг. Из программы в процессе её выполнения можно выдрать значения переменных? И возможно ли это всё сделать удаленно?
Аноним 02/09/18 Вск 16:31:17  182408629
Аноним 02/09/18 Вск 16:32:41  182408703
>>182408401 (OP)
Да
Да
?
Аноним 02/09/18 Вск 16:34:41  182408799
>>182408703
Поясни за ответы.
Аноним 02/09/18 Вск 16:35:41  182408857
>>182408799
https://ru.wikipedia.org/wiki/Обфускация_(программное_обеспечение)
Аноним 02/09/18 Вск 16:37:58  182408958
>>182408857
Это хорошо, конечно, свестелок можно в конечном счете понатыкивать, но всё таки вышеописанное сделать можно? И никак отследить подобное?
Аноним 02/09/18 Вск 16:41:05  182409103
>>182408958
> И никак отследить подобное?
Быть фактическим владельцем системы, для начала.
Аноним 02/09/18 Вск 16:42:11  182409151
>>182409103
>Быть фактическим владельцем системы
Насколько сильно быть владельцем? Я сейчас удаленный вариант имею ввиду.
Аноним 02/09/18 Вск 16:43:45  182409223
> КАК СДЕЛОТЬ %ХУЙНЯ_НЕЙМ ТРЕБУЮЩАЯ СПЕЦИАЛЬНЫХ ЗНАНИЙ И ОПЫТА%
Просто, без задней мысли.

/thread
Аноним 02/09/18 Вск 16:46:10  182409328
mid2848886345.jpg (27Кб, 310x330)
>>182408401 (OP)
> Из программы в процессе её выполнения можно выдрать значения переменных?
Да.
> возможно ли это всё сделать удаленно?
А Спектр и Мэлтдаун чем занимались по-твоему? Точнее механизм немного сложнее:
- главная задача запустить свою мокропиську на удаленной пеке
- мокрописька потрошит память целой тучей разных способов
- меняет память или отправляет напизженное через инет ебахацкеру.
> поясните за реверс инженегринг
А вот реверсинженеринг - совсем другая ебола. По сути ты добываешь не данные во время работы проги, а ее алгоритм работы, о котором кодер не хотел бы распространяться.
Аноним 02/09/18 Вск 16:50:24  182409535
>>182408958
>но всё таки вышеописанное сделать можно?
Ты хочешь, например, открыть облачную версию фотошопа и проводить инжениринг?
Аноним 02/09/18 Вск 16:50:56  182409561
>>182409328
> главная задача запустить свою мокропиську на удаленной пеке
А можно поподробнее?
Аноним 02/09/18 Вск 16:52:49  182409668
>>182409535
Я хочу, например, что бы переменные скрипта не скомуниздили
Аноним 02/09/18 Вск 16:53:12  182409691
15312495196080.jpg (93Кб, 668x900)
>>182409561
По сути поднять шелл с рутовыми/одминскими правами.
Аноним 02/09/18 Вск 16:54:30  182409763
>>182409668
> что бы переменные скрипта не скомуниздили
Одмин суспендит твой интерпретатор и сливает дамп его памяти. И его не сильно ебет, хочешь ты этого или нет.
Аноним 02/09/18 Вск 16:54:58  182409779
g
Аноним 02/09/18 Вск 16:55:57  182409825
>>182408401 (OP)
Если ты спрашиваешь это на дваче, то скорее всего попробовав вкатиться в RE, ты дропнишь через пару дней- неделю
Аноним 02/09/18 Вск 16:58:01  182409920
>>182409691
Что за мокрописька? Где поднять шелл? Пиздец
>>182409763
И как вообще обфускация может обезопасить код, когда есть рефакторинг?
Аноним 02/09/18 Вск 17:05:38  182410290
satoritamababyh[...].png (73Кб, 894x894)
>>182409920
> когда есть рефакторинг
Ты че несешь блядь? При чем тут рефакторинг? Если ты думашь, что он законтрит обфускацию, то где он возьмет смысловую нагрузку именования переменных и функций? А если ты рефакторенный код, да после обфускации, лол, прочесть не сможешь? Начинай разматывать JQuery, там и глаз и хуй сломаешь.
> Что за мокрописька?
Твоя правая рука на целевой машине. Именно она будет потрошить память процесса.
> Где поднять шелл?
У васяноодмина целевой машины отжимаешь пароли и поднимаешь. Тупой вопрос!
> И как вообще обфускация может обезопасить код
Код перед тобой, а что он делает - хуй поймешь. Он лишь синтаксически верен и ограничен исходным алгоритмом.
Ты уже определись, что пиздить собрался, данные кредиток или код проги, которая их обрабатывает.
Да и не твое это.
Аноним 02/09/18 Вск 17:19:29  182410998
>>182408401 (OP)
ОП, тебя уже на бутылку сажают? Че притих?
Аноним 02/09/18 Вск 17:22:02  182411134
>>182409825
ну ты загнул, какой два дня неделю? в первые 5 минут, скринь.
Аноним 02/09/18 Вск 17:22:36  182411154
>>182410998
А чего меня на бутылку сажать? Я как раз хотел и обезопасить свои недоподелия.
Аноним 02/09/18 Вск 17:25:13  182411290
>>182411154
> обезопасить свои недоподелия
Хоть задачу/обстановку опиши! Чья машина/кто одмин? Что за скрипт? Какие интерфейсы к нему?
Чего, как маленький?
Аноним 02/09/18 Вск 17:27:54  182411424
>>182411290
Ну блин, простой ввод с клавиатуры. Вот он ввел данные - они записались в переменную - и всё, конец. Эту переменную, судя отзывам выше, можно будет перелопатить и достать.
Так же вообще не пойму, как можно обезопасить изначальные string. К примеру, будет происходить запрос на сайт - а он записал в какую то строку, или, что хуже, в переменную.
Аноним 02/09/18 Вск 17:29:04  182411470
>>182411424
>на сайт - а он записал
Записан
слоуфикс
Аноним 02/09/18 Вск 17:30:29  182411530
>>182409328
>Спектр и Мэлтдаун
Теоретически являются жирнейшими дырами, но на практике абсолютно неприменимы.
Аноним 02/09/18 Вск 17:31:23  182411560
Ну во первых, просто так ты не сможешь залезть в адрессное пространство чужого процесса (Если ты конечно не на досе сидишь с процом старых архитектур)

Тут смотря для какой именно цели тебе это нужно, можешь в принципе заинжектить дллку с кодом который будет выковыривать все данные из процесса.

Могу еще посоветовать юзануть Cheat Engine чтобы вручную позырить память процесса
Аноним 02/09/18 Вск 17:31:41  182411570
>>182408401 (OP)
Кароч, записывай: ArtMoney.
Аноним 02/09/18 Вск 17:32:52  182411619
>>182411560
Да мне как раз от похожей ереси и защита нужна.
>>182411570
Еще, блядь, чемакс посоветуй.
Аноним 02/09/18 Вск 17:32:57  182411625
>>182411424
> простой ввод с клавиатуры
К чему подключена клавиатура? К серверу или клиенту? Связь между сервером и клиентом через инет/по локалке/это один и тот же комп?
> ввел данные - они записались в переменную
КАК они туда записались? Язык, блядь, какой?
> Эту переменную, судя отзывам выше, можно будет перелопатить и достать.
Только если ты НЕ админ сервера, ну или лапоть в администрировании.
> будет происходить запрос на сайт - а он записал в какую то строку, или, что хуже, в переменную.
Все. Сдаюсь. Какой стек?
Аноним 02/09/18 Вск 17:33:15  182411634
>>182408401 (OP)
gg
Аноним 02/09/18 Вск 17:33:31  182411641
>>182411560
> заинжектить дллку
А если сервер на прыщах?
Аноним 02/09/18 Вск 17:33:57  182411658
>>182411619
Нахрена?
Аноним 02/09/18 Вск 17:34:54  182411697
>>182411619
Leavemealone
Аноним 02/09/18 Вск 17:35:55  182411734
>>182411697
iddqd ёпт
Аноним 02/09/18 Вск 17:36:01  182411738
>>182411619
Причем тут чемакс? Еблана кусок, если не знаешь для чего программа используется то добро пожаловать в гугл
Аноним 02/09/18 Вск 17:36:12  182411744
>>182411625
> К чему подключена клавиатура? К серверу или клиенту? Связь между сервером и клиентом через инет/по локалке/это один и тот же комп?
Простой компьютер с плохим интернетом от еще более плохого провайдера. Никаких RDP и всякого такого, если об этом шла речь.
> КАК они туда записались? Язык, блядь, какой?
Питон.
> Все. Сдаюсь. Какой стек?
Дебил-самоучка.
Аноним 02/09/18 Вск 17:37:58  182411801
>>182409223
Аноним 02/09/18 Вск 17:38:07  182411809
>>182411744
>Питон.
/тхреад
Аноним 02/09/18 Вск 17:38:27  182411831
>>182411738
Потому что во времена чемакса артмани использовалось для лома игорей. И в том возрасте меня абсолютно не ебало, что на самом деле эта прога делала, кроме бессмертия, денег, etc
Аноним 02/09/18 Вск 17:38:29  182411833
Выбрасывай комп В окно, юзверь

/thread
Аноним 02/09/18 Вск 17:39:08  182411859
>>182411744
Смотри:
Введенные данные => браузер или консоль?
Аноним 02/09/18 Вск 17:40:03  182411896
>>182411831
Ну раз сука понятия не имеешь о таких вещах, то будь добр не пытайся спорить с более понимающими людьми
Аноним 02/09/18 Вск 17:40:11  182411902
>>182411859
Консоль.
Аноним 02/09/18 Вск 17:41:51  182411975
>>182411902
Тогда настрой фаервол, не принимай почту на этот комп и не пускай мутных бомжей за клаву.
/проблема решена
Аноним 02/09/18 Вск 17:43:09  182412035
>>182409920
> Где поднять шелл?
Смотрите, очередной мамкин хакер после линейки решил взломать вк ЕОТ.
Аноним 02/09/18 Вск 17:43:59  182412075
>>182411975
Так нет, сама суть в том, что "консоль" - архив, в котором лежит скрипт и интерпретатор, который его исполняет. Разве такое удаленно нельзя вскрыть?
Аноним 02/09/18 Вск 17:44:42  182412101
>>182411424
> Так же вообще не пойму, как можно обезопасить изначальные string.
Никак, это невозможно. Ты можешь только усложнить получения значение путем добавление новых шагов для ее получения, но в этом мало смысла, потому что обезопасить данные ты все равно не сможешь. Единственный вариант, если ты хочешь скрыть логику работы программы, например, это делать SaaS. API, например, и набор SDK для разных языков программирования. Сейчас это самый лучший и самый популярный вариант защиты критической логики софта
Аноним 02/09/18 Вск 17:45:19  182412126
>>182412075
Какой архив? О чем ты?
Аноним 02/09/18 Вск 17:46:01  182412160
>>182412075
> "консоль" - архив
Так, хватит уже!
> Разве такое удаленно нельзя вскрыть?
Нельзя выебать дракона, потому что его не существует!
Ору блядь
Аноним 02/09/18 Вск 17:47:33  182412221
Оп, ты пиздец даун. Вообще нихуя не понимаешь что пишешь
Аноним 02/09/18 Вск 17:47:54  182412239
>>182412126
Я не пишу в консольке python скрипт.py, у меня уже есть exeшник, который, на самом деле, тот самый архив.
Взято из отзывов анонов из /pr о pyinstaller
>>182412160
Да, я хуево объясняю.
> Нельзя выебать дракона, потому что его не существует!
Дык сам процесс ехешника есть.
Аноним 02/09/18 Вск 17:50:41  182412371
>>182412239
>Я не пишу в консольке python скрипт.py,
Короче. Я не читал предыдущую твою переписку с другим ананием, резюмируй, в чем вопрос.
Аноним 02/09/18 Вск 17:50:52  182412381
>>182412126
>>182412160
>>182412221
Дебичи, ОП спрашивает про защиту скрипта на пистоне на пеке юзера этого скрипта от того, чтобы юзер ее ковырял
Аноним 02/09/18 Вск 17:50:52  182412382
>>182412221
В этом треде все несут какую-то хуйню.
Ощущение что подписчики какого-нибудь там овербафера пришли с линейки и начали нести всякий бред
Аноним 02/09/18 Вск 17:50:54  182412384
>>182412239
> exeшник, который, на самом деле, тот самый архив
Это тебя ебать не должно! Для тебя это интерпретатор!
Не ставь на мастдай амиги с янексбарами, закройся файрволом и спи спокойно. Чего тебе еще надо?
Аноним 02/09/18 Вск 17:52:19  182412433
>>182412381
Я вообще не пытался понять, что он там хочет, тупо стриггерился на архив.
Аноним 02/09/18 Вск 17:52:44  182412452
>>182412381
Тогда это он косноязычный дебич, а ему прописан обфускатор! Отпускается без рецепта.
Аноним 02/09/18 Вск 17:53:28  182412485
>>182412239
Питон скриптовый язык программирования, ты по сути даже расходники защитить не можешь, они необходимы для запуска. Если хочешь усложнить анализ софта юзай компилируемые языки. c#/c++/go сейчас имеют самое большое коммьюнити
Аноним 02/09/18 Вск 17:54:19  182412534
>>182412381
> защиту скрипта на пистоне на пеке юзера
> И возможно ли это всё сделать удаленно?
Ты пидарас или педофил?
Аноним 02/09/18 Вск 17:54:25  182412537
>>182412485
> расходники
Исходники, конечно же
Аноним 02/09/18 Вск 17:55:08  182412581
>>182412485
>c#
>усложнение анализа
Проорался. .peek, resharper в помощь.
Аноним 02/09/18 Вск 17:58:22  182412756
>>182412371
В общем, мне тут >>182412485 расписали, что все очень плохо. Хотел скрыть данные переменных в скрипте.
>>182412384
То, что нужно было изначально, ну да ладно. Спасибо за ответы.
Аноним 02/09/18 Вск 17:59:44  182412813
>>182412756
А что ты собрался там защищать? Может я смогу предложить какой-нибудь воркэраунд
Аноним 02/09/18 Вск 18:02:24  182412920
1535900540224.jpeg (110Кб, 645x773)
Да не такой и тупой я, как кажусь, просто объяснять не умею. Хули вы меня съели сразу то.
>>182412813
Данные переменных же. Логины/пароли, вся хуйня. Так же объяснили раньше, что string вообще защитить нереально, только усложнить процесс получения. Это вообще жопа полная.
Аноним 02/09/18 Вск 18:03:09  182412946
>>182412756
>все очень плохо. Хотел скрыть данные переменных в скрипте
В общем-то сказали тебе все правильно. От ручного реверсинга защититься довольно сложно (ну или невозможно). Но можно усложнить задачу. Во-первых не использовать интерпретируемые языки. Во-вторых использовать обфускаторы. В третьих запускать проги в контейнерах и/или виртуальных машинах.
Аноним 02/09/18 Вск 18:04:28  182413000
>>182412946
>>182412920
>Логины/пароли, вся хуйня
Ну и раз уж ты про это сказал. Ни в коем случае не хранить пароли в программе в чистом виде. Это оченб плохая практика. Если и собираешься хранить в исполняемом файле, то в зашифрованном виде.
Аноним 02/09/18 Вск 18:06:48  182413110
>>182412920
> Данные переменных же. Логины/пароли, вся хуйня.
Есть практика защиты данных с помощью мастер-пароля.
Создаётся база данных, в которой хранятся все эти данные, потом база шифруется мастер паролем, который нигде не хранится и его пользователь должен помнить. Соответственно, при запуске программы спрашивается мастер-пароль для доступа к данным, данные считываются и используются. Через какое-то время, после завершения операции/долгой неактивности можно удалять данные из памяти и снова спрашивать пароль.
По такому принципу работают многие менеджеры паролей, вроде того же keepass
Аноним 02/09/18 Вск 18:10:31  182413281
>>182412946
>>182413000
> В третьих запускать проги в контейнерах и/или виртуальных машинах.
Надо будет нарыть что почитать на эту тему, спасибо.
>>182413110
Тоже надо будет опробовать этот вариант, спасибо.

И на этом тред ВСЁ, надеюсь
Аноним 02/09/18 Вск 18:14:05  182413502
Заметили, что у ОПа бомбануло и он начал писать с сажей?
Аноним 02/09/18 Вск 18:14:41  182413537
>>182413502
Это я пишу с сажей, даунич.


Топ тредов
Избранное