Size: a a a

Ассемблер

2021 September 14

GC

Gregory Chu in Ассемблер
один человек посоветовал с помощью wireshark посмотреть потоки данных, что куда идет если видно
источник

[

[BRM]White Rabbit in Ассемблер
Есть два стула...
источник

d

disba1ancer in Ассемблер
Похоже на загрузку какого-то ActiveX
источник

d

disba1ancer in Ассемблер
Пробуй гидру
источник

GC

Gregory Chu in Ассемблер
сказали попробовать wireshsark, и depends.exe, что за гидра?
источник

AM

Avada Miao in Ассемблер
Наркотики зло
источник

AM

Avada Miao in Ассемблер
🚬🗿
источник

d

disba1ancer in Ассемблер
Тебе нужно реверсить dll в cab'е это компоненты ActiveX, значит дополнительно понадобится изучить технологию COM, но это гидры не касается, она поможет тебе дизассемблировать и частично декомпилировать исходный код этих dll, единственное, не исключено что они писаны на шарпе, но это может даже облегчить задачу
PS: ghidra это тулза для реверса
источник

E

Entusiast in Ассемблер
UniExtractor
Умеет распаковывать всё (причём и деобфусцировать тоже). Ещё и дополнения прикрутить можно (и скачать тоже с серверов)
источник

GC

Gregory Chu in Ассемблер
Ок спасибо ребят, буду пробовать
источник

E

Entusiast in Ассемблер
А можешь вкратце вообще обьяснить что тебе нужно?
Я так понял, распаковать какой-то файл, достать оттуда DLL и... что дальше? Зачем тебе они, что ты хочешь получить?
источник

GC

Gregory Chu in Ассемблер
Щас
источник

GC

Gregory Chu in Ассемблер
Код и скрин выше. Это запущено на станке, под iis, в коде штмл виден каб. Нужно понять откуда берутся данные для штмл, что бы переписать код заного, нормально
источник

d

disba1ancer in Ассемблер
Да там html страница с ActiveX компонентами подгоужаемыми из CAB'а
источник

d

disba1ancer in Ассемблер
Но странно, что никакой документации на станок нет
источник

E

Entusiast in Ассемблер
Почему не Cutter или IDA Pro?
У него сразу глаза вытекут от интерфейса Ghidra, это ещё без учёта вообще его дизайна, и "особенностях" в использовании (вроде того - как там изменить грёбаную строку в секции!?)

У Cutter дизайн намного проще, изменить его тоже труда не составит, он хорошо оптимизирован, работает очень плавно. Есть все функции IDA Pro, а так же есть встроенный декомпилятор js-dec и Ghidra
источник

AM

Avada Miao in Ассемблер
Особенность с бэкдорами мне кажется серьезнее чем дизайн
источник

d

disba1ancer in Ассемблер
Иду надо ломать да и не пользовался я ей
источник

GC

Gregory Chu in Ассемблер
Некоторые части документации есть, в частности знаю что используется протокол mtconnect. Но связи его с штмл не нашёл, может они независимо работают
источник

E

Entusiast in Ассемблер
Ну проще вбить запрос в гугл, и скачать с рутрекера IDA Pro, чем танцевать с бубном рядом с интерфейсом Ghidra
источник