реклама на сайте
подробности

 
 
3 страниц V  < 1 2 3 >  
Reply to this topicStart new topic
> ARMB, нужна помашь
A2030
сообщение Dec 5 2011, 15:02
Сообщение #16


Участник
*

Группа: Участник
Сообщений: 16
Регистрация: 3-12-11
Пользователь №: 68 650



а как из IDA в С перевести
Go to the top of the page
 
+Quote Post
Dron_Gus
сообщение Dec 5 2011, 17:32
Сообщение #17


Профессионал
*****

Группа: Свой
Сообщений: 1 202
Регистрация: 9-01-05
Из: Санкт-Петербург
Пользователь №: 1 861



"Проверните фарш в мясо"
Только если головой. sm.gif


--------------------
Если сверху смотреть, то сбоку кажется, что снизу ничего не видно.
Go to the top of the page
 
+Quote Post
A2030
сообщение Dec 6 2011, 06:49
Сообщение #18


Участник
*

Группа: Участник
Сообщений: 16
Регистрация: 3-12-11
Пользователь №: 68 650



sub_D354
MOV R3, #1 ; Rd = Op2
MOV R1, R3,LSL R1 ; Rd = Op2
TST R1, R0 ; Set cond. codes on Op1 & Op2
MOV R2, R3,LSL R2 ; Rd = Op2
BICEQ R3, R0, R2 ; Rd = Op1 & ~Op2
ORRNE R3, R2, R0 ; Rd = Op1 | Op2
AND R3, R3, #0xFF ; Rd = Op1 & Op2
TST R2, R0 ; Set cond. codes on Op1 & Op2
BICEQ R0, R3, R1 ; Rd = Op1 & ~Op2
ORRNE R0, R1, R3 ; Rd = Op1 | Op2
AND R0, R0, #0xFF ; Rd = Op1 & Op2
RET ; Return from Subroutine
; End of function sub_D354
подскажите пожалуста как это будит выглядить на делфи
Go to the top of the page
 
+Quote Post
A2030
сообщение Dec 6 2011, 12:48
Сообщение #19


Участник
*

Группа: Участник
Сообщений: 16
Регистрация: 3-12-11
Пользователь №: 68 650



ну вобшем вот это прошивка это прошивка зашифровано зашифрованая часть находится с адреса h15068 расматрев загаловок прошивки в IDA ARMB Дизасамблировав нашол такие функции каторые и помоему и расшифровает зашифрованую часть CE04 переходит D4D8 - D4D0 - D384 - D354 подскажите откуда оно берет ключ расшифровки
Прикрепленные файлы
Прикрепленный файл  ________.rar ( 424.96 килобайт ) Кол-во скачиваний: 15
 
Go to the top of the page
 
+Quote Post
DpInRock
сообщение Dec 6 2011, 16:02
Сообщение #20


Гуру
******

Группа: Участник
Сообщений: 2 254
Регистрация: 4-05-07
Из: Moscow
Пользователь №: 27 515



Гвозди из таких людей делать. Или шурупы.


--------------------
On the road again (Canned Heat)
Go to the top of the page
 
+Quote Post
A2030
сообщение Dec 9 2011, 09:20
Сообщение #21


Участник
*

Группа: Участник
Сообщений: 16
Регистрация: 3-12-11
Пользователь №: 68 650



ну вобшем я нашол шифроватор эти функции есть CE04 переходит D4D8 - D4D0 - D384 - D354 подскажитк с какими командами считывается с памяти
Go to the top of the page
 
+Quote Post
toweroff
сообщение Dec 9 2011, 12:11
Сообщение #22


Гуру
******

Группа: Свой
Сообщений: 2 957
Регистрация: 19-09-06
Из: Москва
Пользователь №: 20 514



Цитата(DpInRock @ Dec 6 2011, 20:02) *
Гвозди из таких людей делать. Или шурупы.

+1
направление шляпки - вниз
Go to the top of the page
 
+Quote Post
A2030
сообщение Dec 9 2011, 14:16
Сообщение #23


Участник
*

Группа: Участник
Сообщений: 16
Регистрация: 3-12-11
Пользователь №: 68 650



да просто никак не пойму
STMFD SP!, {R4,R5,LR} ;
MOV R3, #0
LDR R4, =0x40712BC4 ;
LDR LR, =0x40712CC4 ; да втомто и дело что по этому адресу ничего нет в IDA а эти байты находятся по другому адресу почему незнаю подскажите?


Go to the top of the page
 
+Quote Post
toweroff
сообщение Dec 9 2011, 14:39
Сообщение #24


Гуру
******

Группа: Свой
Сообщений: 2 957
Регистрация: 19-09-06
Из: Москва
Пользователь №: 20 514



черт побери, это как из "Войны и мира", который НИКТО здесь не читал (представим такое), вы выдираете реплику, допустим

"мы, вы да я, мы понимаем, что они и кто мы."

заходите сюда и спрашиваете "Кто здесь?"

кто? что? откуда? зачем?

короче. Или выкладывайте весь многотомник, или по существу. В первом случае не факт, что кто-то будет за вас разбираться с кучей дизассемблированного кода
Во втором, без хотя бы элементарных действий с вашей стороны по приведению всей этой хрени в порядок, - тоже
Go to the top of the page
 
+Quote Post
A2030
сообщение Dec 9 2011, 14:53
Сообщение #25


Участник
*

Группа: Участник
Сообщений: 16
Регистрация: 3-12-11
Пользователь №: 68 650



Цитата(toweroff @ Dec 9 2011, 17:39) *
черт побери, это как из "Войны и мира", который НИКТО здесь не читал (представим такое), вы выдираете реплику, допустим

"мы, вы да я, мы понимаем, что они и кто мы."

заходите сюда и спрашиваете "Кто здесь?"

кто? что? откуда? зачем?

короче. Или выкладывайте весь многотомник, или по существу. В первом случае не факт, что кто-то будет за вас разбираться с кучей дизассемблированного кода
Во втором, без хотя бы элементарных действий с вашей стороны по приведению всей этой хрени в порядок, - тоже

я смотрю вы любите издиватся я файл выложил там функция CE04 какраз и отвичает за шифрование даной прошивки там 2 таблицы размерами 256 и 64 вот только ни как не пойму где эти таблицы находятся?
Go to the top of the page
 
+Quote Post
toweroff
сообщение Dec 9 2011, 15:00
Сообщение #26


Гуру
******

Группа: Свой
Сообщений: 2 957
Регистрация: 19-09-06
Из: Москва
Пользователь №: 20 514



Цитата(A2030 @ Dec 9 2011, 18:53) *
я файл выложил

ГДЕ?
дизасм, полный бинарник в студию
проект ваш идавский тоже с вашими каментами того, что уже разобрано
кусок кода в пять строк - это не файл

все, надоело короче...
Go to the top of the page
 
+Quote Post
A2030
сообщение Dec 9 2011, 15:18
Сообщение #27


Участник
*

Группа: Участник
Сообщений: 16
Регистрация: 3-12-11
Пользователь №: 68 650



файл в Сообщение #19 а дизасамблированый файл

Сообщение отредактировал A2030 - Dec 9 2011, 15:21
Прикрепленные файлы
Прикрепленный файл  ________.rar ( 636.67 килобайт ) Кол-во скачиваний: 8
 
Go to the top of the page
 
+Quote Post
toweroff
сообщение Dec 9 2011, 15:26
Сообщение #28


Гуру
******

Группа: Свой
Сообщений: 2 957
Регистрация: 19-09-06
Из: Москва
Пользователь №: 20 514



Цитата(A2030 @ Dec 9 2011, 19:18) *
файл в Сообщение #19 а дизасамблированый файл


пропустил, извиняюсь

просто разбираться с полметром кода, боюсь, тут никто не будет... проще залить эту прошивку в камень и отладчиком уже шагать и смотреть состояния регистров и памяти...
но это уже совсем другая история sad.gif
Go to the top of the page
 
+Quote Post
A2030
сообщение Dec 9 2011, 16:07
Сообщение #29


Участник
*

Группа: Участник
Сообщений: 16
Регистрация: 3-12-11
Пользователь №: 68 650



посматри функцию CE04

есть еше другая прошивка старой версии можно просто сравнить функции там только одна функция для шифровки CDD4 точно также по XOR 64 байта а потом по его значению по таблице 256 байта, таблицы находятся по адресу 13С2С до 13D2C и от этого до 13D6B 64 байта
Прикрепленные файлы
Прикрепленный файл  ________2.rar ( 423.58 килобайт ) Кол-во скачиваний: 6
 
Go to the top of the page
 
+Quote Post
A2030
сообщение Dec 10 2011, 17:22
Сообщение #30


Участник
*

Группа: Участник
Сообщений: 16
Регистрация: 3-12-11
Пользователь №: 68 650



кто смотрел оно на олгоритм RSA непохоже?
Go to the top of the page
 
+Quote Post

3 страниц V  < 1 2 3 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 19th July 2025 - 12:47
Рейтинг@Mail.ru


Страница сгенерированна за 0.01492 секунд с 7
ELECTRONIX ©2004-2016