Reverse engineering başarısızlık adımlarım

BraveSeby

Yeni üye
30 Haz 2015
29
0
Öncelikle kırmak istediğim program çok basit çalışan , python yazılmış belli resim iconlarına tiklanmasını sağlayan bir program .
Kendi izlediğim adımları anlatıyorum.

Programın kendine ait bir girişi var ve sadece key istiyor . ÖRNEK
anf05ef.png

1-)Yanlış key girildiğinde program kendini kapatıyor.(HATA MESAJI VERİYOR VE TAMAM'A TIKLADIĞINDA PROGRAM KAPANIYOR)
2-)Bilgisayarın internet ile bağlantısı kesildiğinde programda key girili ve açıksa bile program kendini kapatıyor.

drbi1d3.png

Anladığım kadarı ile program bu şekilde çalışıyor , benim yapmak istediğim programı tersine mühendislik ile değiştirip ben yanlış key girdiğimde 2. yoldan gitmesini istiyorum.
#############################################################
Programın klasöründe sadece bir tane .exe dosyası var anladığım kadarı ile şifrelenmiş çünkü ida , x64dbg gibi programlar ile girip içinde bir şeyler aradığımda(verdiği hata mesajını vs.) hiç bir şey bulamıyorum , ne butonu ne de programın herhangi bir şeyi hakkında bana bilgi vermiyor .
1pwws73.png

lbyi293.png

Stringslerde de herhangi bir şey bulamıyorum program hakkında
2huk4xg.png


Programı die ile tarattığımda böyle bir manzara ile karşılaşıyorum .
Anladığım kadarı ile program python ile yazılmış ve
nuitika ile c kodlarına çevirilerek korunuyor
jhx93js.png


Bundan sonra nasıl bir yol izlemeliyim? herhangi bir yazılım bilgim vs yok
 

LerJenHARD

Junior Hunter
10 Ara 2017
78
57
☾★
X64dbg veya ida kullanarak Entrypoint den debug etmeye başla porgramın kapandığı yere kadar debug et. kapandığı noktaya breakpoit at ve tekrar debug et breakpoint'e gelince zero flag veya altı kırmızı ile çizili olan flag değerini tersine çevir.
 

ekinmanyak123

Yeni üye
16 Tem 2013
21
1
önce yazılım öğren bence.
baktığın şey operating systemın giriş kısmı Windowsun uygulamalar çalışmadan önce operating system'e söylemesi gereken kurallar vardır büyük ihtimallede onları söylüyor orda.
açıp winapiden bakmam lazım ama isimlere bakıcak olursak öyle.
bakman gereken yer _start giriş kısmı. bide IDA yerine ghidra kullanırsan gitmek istediğin yeri bulman daha kolay olur
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.