ラベル Assembly の投稿を表示しています。 すべての投稿を表示
ラベル Assembly の投稿を表示しています。 すべての投稿を表示

2011/10/20

バイナリダンプから浮動小数点数を概算

今回は浮動小数点数のfloat型とdouble型のバイナリエディタからの見え方、つまりは16進法表示についてです。 16進数の並びから、暗算でどこまで求められるんだろかーと何となく思ったので考えてみました。

このサイトとwikipedia浮動小数点数を参考にしています。

2011/08/01

EnigmaGroupのSoftwareCrackingレベル14

レベル13はPEファイルじゃなくてMS-DOSの実行ファイルらしく、ImmunityDebuggerは読めないっぽいのでIDA Proで解析してますがIDA Proは便利そうに見えるんですけどまだあんまり使ったことがないのでとりあえずレベル14を挑戦しました。
この実行ファイルはバッチファイルを介してパスワードの入力を求めていました。

2011/07/31

EnigmaGroupのSoftwareCrackingレベル12

EnigmaGroupのcrackingも今回でレベル12まで来ました。いまのところ14までしか公開されてないのであと2つ、どんどん終わらせたいと思います。
条件付きジャンプを書き換えるだけで認証成功してパスワードが「14097924cfa505382b0b94c91b9e5c99」と出るんですが、これを判定フォームに入力しても正しくないと言われます。
そこで、「14097924cfa505382b0b94c91b9e5c99」ってのが見るからにハッシュ値っぽいので、ハッシュ化する前のデータがパスワードかなーとか考えながらコードを見てると、CryptAPIを使った処理が見つかりました。

2011/07/22

VMware上での動作を検知

デバッグをしてるとたまに見かける"Privileged instruction"が気になったので調べてみたところ、VMware上での動作を検出するものでした。
VMwareのサイトの
Mechanisms to determine if software is running in a VMware virtual machine
にあり、他の検出方法についてもまとめてあったので参考にしました。

2011/06/22

EnigmaGroupのSoftware Cracking 9

最近EnigmaGroupのcrackmeとかやってます。
このサイトはHack This Site!とかHellBound Hackersみたいな感じに、
ミッションをクリアするたびにポイントがたまってランク付けされます。

最初は確かBasic SkillsのPrerequisitesってところの3つをクリアしてからじゃないと
他のミッションにチャレンジできない仕様だったと思います。
これは注意書き読めば誰でもできるような簡単なやつでした。

私はほとんどSoftware Crackingってカテゴリのしかやってないんですけど
1~14までレベルがあって、今回紹介するのはレベル9の話です

2011/06/03

CLD命令とDF

コード読んでたらCLD命令というのを見たんで調べてみました。

CLD(Clear Direction Flag)
->DFを0、つまりクリアする。

で、このDFはストリング命令の制御に関わっていまして、DFがクリアされるとストリング命令は小さいアドレスから大きい方へ向かって実行し、DFがセットされるとその逆に向かって実行します。
ちなみに、DFのセットにはSLD命令を使います。