Tersine Mühendislik CrackMe Hakkında

anonuser23532

Kıdemli Üye
9 Ara 2017
2,602
12
Merhaba Security55 ,


De4dot'tan geçirdikten sonra programı dnSpy-x64 üzerinde debuglayalım ve hata mesajını aldıktan sonra duraklatalım.
dyY0SO.png

İlgili exe içerisinden çağırılan olaylarda button'a tıklatıldıktan sonra çalışan fonksiyonu görüyorsunuz. Ona gidiyoruz.
PQ80mK.png

Gittikten sonra ControlFlow yapısı ile darma dağın olmuş fonksiyonu görüyoruz :D . Yukarı çıktığımızda flag değerinin nasıl üretildiğini görüyorsunuz.
VV78bn.png

Bir fonksiyon içerisine 38 değeri gönderilerek bir şey compare ediliyor. 38 gönderilen fonksiyona gidelim ve "return" aratalım.
cwZFpd.png

Buraya breakpoint koyduktan sonra tekrar hata mesajı aldığımızda locals kısmında (yereller) keyimizi görüyoruz.
 

Security55

Üye
17 Ağu 2015
213
0
Merhaba Rhotav;
Eline sağlık anlatımın için çok iyi olmuş teşekkür ederim.
Son olarak şunuda sormak istiyorum.
Biri şu hale getirmeyi başarmış SS attı bana.
Önce şu hale getirmiş:
unknown.png

Sonrada daha okunabilir hale getirip son halini böyle yapmış.
unknown.png


Bizde böyle yapmak istersek; izleyeceğimiz yol nedir üstad ?
 

anonuser23532

Kıdemli Üye
9 Ara 2017
2,602
12
Merhaba @Rhotav;
Eline sağlık anlatımın için çok iyi olmuş teşekkür ederim.
Son olarak şunuda sormak istiyorum.
Biri şu hale getirmeyi başarmış SS attı bana.
Önce şu hale getirmiş:
unknown.png

Sonrada daha okunabilir hale getirip son halini böyle yapmış.
unknown.png


Bizde böyle yapmak istersek; izleyeceğimiz yol nedir üstad ?


Benim en son bu hale getirmek için bildiğim bir deobfuscator yok kendi yazmış da olabilir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.