Бред


Ответить в тред Ответить в тред

Check this out!
<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
50 1 10

Аноним 18/12/19 Срд 08:59:33 2096483711
1576648745437.png (151Кб, 670x359)
670x359
Сап, анон. Нужна помощь!! Во время реверса наткнулся на native функцию, которая вызывается из "lib_name.so" файла. Пробовал анализировать средствами Ghidra, участки кода отвечающие за логику работы обфусцированы, стал копать в сторону QBDI, но безуспешно и собственно вопрос есть ли способы глянуть сурс или отловить динамически ака Frida?
Аноним 18/12/19 Срд 08:59:52 2096483832
бамп
Аноним 18/12/19 Срд 09:00:52 2096484143
бамп
Аноним 18/12/19 Срд 09:01:35 2096484364
бамп
Аноним 18/12/19 Срд 09:02:50 2096484745
бамп
Аноним 18/12/19 Срд 09:03:46 2096485066
бамп
18/12/19 Срд 09:04:48 2096485277
18/12/19 Срд 09:11:31 2096487178
ОП, ты обиделся что ли?
Аноним 18/12/19 Срд 09:14:05 2096487899
Мда, какой ранимый ОП оказался.
Аноним 18/12/19 Срд 09:15:45 20964884910
В чем обида? Я жду помощи и ответов по существу
Аноним 18/12/19 Срд 09:16:56 20964888611
18/12/19 Срд 09:17:38 20964890512
Аноним 18/12/19 Срд 09:19:57 20964898713
>>209648886
мне нужно либо использовать имеющуюся библиотеку либо повторить обфусцированный код средствами анализа и написания своего скрипта. Не знаю куда копать дальше
Аноним 18/12/19 Срд 09:20:52 20964902414
>>209648905
Зато ты сагать не перестал
Аноним 18/12/19 Срд 09:23:51 20964912215
>>209648987
Ну и используй как блек бокс. Проанализируй входы-выходы и выызывай их код.
Аноним 18/12/19 Срд 09:26:44 20964921716
Аноним 18/12/19 Срд 09:27:07 20964922717
>>209649122
Входы и выходы проанализировал, получил хуеву тучу объектов на входе и строку на выходе, jadx и frida мне помогли сориентироваться в каком участке кода происходит вызов, но в этом же участке кода происходит подключение .so файла, в котором спрятана логика работы, мне это и нужно понять, чтобы разобраться в исходном коде до конца и понять как работает функция
Аноним 18/12/19 Срд 09:32:24 20964942918
Аноним 18/12/19 Срд 09:34:00 20964947819
Аноним 18/12/19 Срд 09:34:27 20964949920
>>209649227
покажи дизасм куска бинарника. Но если там не ебланы защиту делали, тебе будет непросто раскоаырять логику.
Ещё можешь поискать старые версии приложения, тпм мб защита проще или вообще отсутствовать. Поможет разобраться
Аноним 18/12/19 Срд 09:36:20 20964957021
>>209649499
В старой версии вообще отсутствует интересующая меня функция, при чем если идти по древу версий сверху в низ, чем дальше тем запутанней, скрин дизасма приложу, найду сначала
Аноним 18/12/19 Срд 09:40:31 20964971522
>>209648371 (OP)
сейчас бы пояснять красноглазому про ошибки в его ДНК , обоссан!
Аноним 18/12/19 Срд 09:43:21 20964984423
>>209649715
У тебя свой интерес у меня свой
Аноним 18/12/19 Срд 09:43:40 20964985224
гугли по имени либы. если что-то распространенное то может хоть справку найдешь. а то и исходники.
Аноним 18/12/19 Срд 09:45:11 20964992125
>>209649852
в старых версиях приложухи либа называется libwhitebox.so в более новых librecognizer.so Гугл результаты предоставляет размытые и не связанные с моей темой
Аноним 18/12/19 Срд 09:49:15 20965008426
Аноним 18/12/19 Срд 09:54:20 20965029027
Аноним 18/12/19 Срд 10:01:06 20965058328
Аноним 18/12/19 Срд 10:03:44 20965069929
Анон который спрашивал дизасм бинарника ты тут?
Аноним 18/12/19 Срд 10:22:56 20965150330
Аноним 18/12/19 Срд 10:24:19 20965156031
Аноним 18/12/19 Срд 10:25:58 20965163532
Аноним 18/12/19 Срд 11:17:58 20965381433
>>209650699
Ткт.
Вайтбокс - это ппц. Ты не сломаешь.
Аноним 18/12/19 Срд 11:19:37 20965387934
Аноним 18/12/19 Срд 11:22:46 20965401535
Я подумал а может и не нужно ломать то, по сути я хочу использовать спрятанную в либе функцию в своих нуждах. Перелопатив исходники я имею представление, что за чем вызывается и вполне уже сейчас могу написать свой скрипт, но все упирается в эту функцию, которую мб можно подгружать из либы
Аноним 18/12/19 Срд 11:24:30 20965410236
Аноним 18/12/19 Срд 11:27:29 20965426637
Аноним 18/12/19 Срд 11:27:46 20965428138
Аноним 18/12/19 Срд 11:29:47 20965437139
Аноним 18/12/19 Срд 11:32:24 20965450340
Аноним 18/12/19 Срд 11:36:32 20965468441
18/12/19 Срд 11:42:41 20965498042
Это так теперь скриптодети реверсят?
Какой-то поток сознания прочитал бля, как от хацкиров с кали линухом
Проблемы в том что ты описал нет никакой. Проблема в том, что мы мысли сформулировать технически правильно не можешь, потому что ебаный ребенок который на хайпе в хацкирство полез
Аноним 18/12/19 Срд 11:49:40 20965532043
>>209654980
Да ни в какое хацкерство я не лез, мне нужно автоматизировать работу приложения, отследив с помощью бурпа трафик я обнаружил, что для отправки запросов на сервер, необходимо формировать подпись, которая получается из вышеописанной функции. Мне абсолютно не интересно ломать приложение, если бы предоставили api я бы не задавал вопросов, но копнув глубже мне стало интересно и я обратился к знающим людям, неужели так плохо изучать реверс?
Аноним 18/12/19 Срд 11:51:55 20965544944
Аноним 18/12/19 Срд 11:52:23 20965547345
>>209654980
Все нормально он описал, просто ты тупой.
Аноним 18/12/19 Срд 11:55:11 20965563346
Аноним 18/12/19 Срд 11:58:52 20965579847
Аноним 18/12/19 Срд 12:00:55 20965591748
Аноним 18/12/19 Срд 12:03:22 20965607149
18/12/19 Срд 12:04:23 20965613350
Аноним 18/12/19 Срд 13:17:05 20966005551
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов