Archive for July, 2014


Thấy có bạn bên Tung-Quở share bản này, anh em nào thích thì download về test thử :

OllyDBG Win8

Link:

http://www78.zippyshare.com/v/12372074/file.html

Regards,
m4n0w4r


Author: athre0z

Description: Plugin providing advanced skinning support for the Qt version of IDA Pro utilizing Qt stylesheets, similar to CSS.
ida skin

Source: https://github.com/athre0z/ida-skins

Latest binary release (IDA 6.1 and 6.6): https://github.com/athre0z/ida-skins/releases/latest

Regards,

 


By: LCF-AT

Description:

CopyHexCode 2014
———————————–
– Olly 1.10 Plugin
– Translates Opcodes to C-Style “\x%%”
– No Byte Limits

How to use?
———————————–
– Copy plugin into your Olly plugin folder
– Select code in Olly Disassembly window
– Press right mouse and choose “Use CopyHexCode 2014”
– Now you got the C-Style bytes in clipboard
– Just paste them where you want
– Very useful plugin for coders or MultiASM users

Why I patched the original plugin?
———————————–
– The original Plugin has a 82 byte copy limit & does crash Olly
if you select more bytes to copy
– Also I don’t like limits

Download here:

CHC 2014.rar
http://www32.zippyshare.com/v/25172492/file.html

Regards,


Bài viết về Cracking trên Palm của Trickyboy, đăng trên diễn đàn REA khoảng năm 2006.

Trích đoạn:

“- Chào các lão đồng đạo, nhìn vào tựa thì biết hôm nay chúng ta sẽ nói tới vấn đề gì rồi. Đó là Cracking trên Palm.

– Palm hay PocketPC (2 cái này khác nhau nhe) là những thiết bị bỏ túi cao cấp. Nói nôm na thì nó giống cái điện thoại di động mà bà con ngày 1-4 hay móc ra chọi, nhưng xét về tính năng thì “xịnh” hơn gấp mấy lần cái ĐTDĐ, bởi nó cũng gần như một PC thu nhỏ ,có rất nhiều chương trình ứng dụng . Và ở đâu có chương trình thì ở đó có License –tức là phải mua mới xài được.

– Trên cõi PC, chúng ta có đủ thứ các trình Debugger hay Dissasambler để bụp các chương trình “cứng đầu” .Không cần kể thì các lão cũng biết như SoftIce – Chuyên nghiệp , Olly –dễ dùng và IDA – đa năng..v.v..

– Nhưng trên cõi Palm thì khác. Các debugger hay Dissasambler ở trên chưa chắc tác oai tác oái được .(IDA theo mỗ biết thì cũng chỉ Dissasemble các chương trình trên Palm thôi chứ chưa debug được- nói có sai thì chỉnh mỗ ngay nhá)

– Vậy vấn đề thứ nhất là cần các trình có thể debug hay dissasemble các ứng dụng trên Palm. Nhưng phải nhớ thêm một điều, chúng ta quen “mần ăn” trên PC ,tức là oánh nhau trên bộ xử lý x8086 của lão già Intel. Mà mỗi bộ xử lý thì có tập lệnh ASM của riêng nó. Trên Palm thì dùng tập lệnh ASM của BXL Motorola 68000.

– Vậy vấn để thứ 2 là cần phải có kiến thức về tập lệnh này. (Hỏi Mr-Google nhá ,hình như lão này biết nhiều thứ lắm áh.) Và cũng vì dùng tập lệnh Motorola nên các ứng dụng trên Palm ko thể Double-Click vào là chạy như các PE file trên PC được.

– Vậy vấn đề thứ 3 là cần một trình giả lập (Emulator) của Palm để có thể chạy các chương trình đó trên PC.

– Okie ,giới thiệu sơ qua vấn đề để bà con có cái nhìn tổng thể trước. Giờ mỗ đi ra ngoài lề tí: Tut Cracking Palm này mỗ tham khảo đa phần từ bí kíp của Gammexane bên môn phái ICU – đã được Napalm dịch lại sang tiếng Anh. Đồng thời cũng mượn chút vốn liếng từ Eddy bên CracksLatinoS (híc có 4 Tut tiếng Tây Bán Nhà thì chỉ đọc được 1 Tut thôi) .Nhưng có lẽ Gammexane rút kinh nghiệm từ CracksLatinoS nên bí kíp của lão đầy đủ hơn, sáng sủa hơn. Trong khi đó, trên REA chưa có nhiều Tut về Palm nên mỗ mạo mụi viết tut này để cho bà con luyện thử.(coi chừng tẩu hỏa nha)”

Download here:

http://www48.zippyshare.com/v/42482297/file.html

Regards

m4n0w4r


Đây là hai bài phân tích chương trình Driver Checker được thực hiên bởi hai thành viên P.E OnimushaUnregistered !, đăng trên diễn đàn REA vào năm 2010.
Mỗi bài viết là một cách tiếp cận vấn đến khác nhau của từng tác giả.

Trích đoạn bài viết của  P.E Onimusha :

1.  Vì lý do quá trình check key của target khá dài nhưng lại mang tính chất lặp lại, do đó tôi chỉ giải thích một lần đối với mỗi câu lệnh nhất định và coi rằng bạn có thể tự áp dụng với những câu lệnh sau.
2.  Khi chụp hình, một số địa chỉ đã được đặt tên, tên này là do tôi đặt trong quá trình debug, còn việc tại sao tôi có thể biết được, đơn giản là vì tôi đã phải trace nhiều lần để hiểu tác dụng của các địa chỉ đó, không có mẹo gì ở đây cả!
3.  Sau mỗi đoạn code, tôi xây dựng một code tương ứng bằng ngôn ngữ VB.NET, tuy nhiên chỉ mang tính tượng trưng mà thôi. Đồng thời, tôi cũng đưa ra giá trị tương ứng đối với FakeKey của tôi, tất nhiên chỉ để minh họa, nếu bạn nhập FakeKey khác, giá trị sẽ khác.
4.  Cuối cùng, vì khả năng rất hạn hẹp, nên bài viết khó tránh khỏi sai sót, mong nhận được sự góp ý của mọi người

Trích đoạn bài viết Unregistered ! :

Xin chào toàn thể anh em REA, năm mới chúc anh em mạnh khỏe, may mắn, tràn đầy hạnh phúc.

Đã khá lâu rồi nhỉ kể từ lần viết tutorial cuối cùng của em… lý do thì nhiều, học hành, gái mú, rượu chè, cờ bạc,… giờ sạt nghiệp rồi đành quay trở về tập tành cờ rách cờ lành 🙂 . Đây là tut đầu tiên của em trong năm mới 2010 này. Một phần để refesh lại kiến thức RE, một phần để dập tắt lời đồn thổi trên REA có tên Unreg hay đi spam nhảm nhí, một phần để kéo lại 2 point bị tricky sư phụ lấy mất, hí hí… Phần cuối cùng to nhất là hi vọng bài viết này sẽ có ích với những bạn mới học “Rờ E”, à quên thiếu phần nhỏ nhỏ con con nữa là để em lưu lại tí tẹo kiến thức rủi sau này quên, hay để đến lúc già moi ra coi cho vui :).

Trong bài viết này sẽ phân tích một phần mềm tên nó là “DriverChecker”, nó có tác đụng scan driver trong máy rồi kiểm tra cập nhật… đại khái là vậy. Nhắc lại lịch sử tí, em quen ẻm này trong một ngày tình cờ, trời không nắng, không mưa, không gió mỗi tội có tí mây 😦 , em đang lang thang trên con đường tình thì gặp mặt ẻm (hình như bên shoptinhoc.com thì phải 🙂 ). Thể là mang ẻm nó về nhà nghỉ, ý quên về nhà em mần thịt. Banh em nó ra đủ chiều, lột hết áo nọ đến quần kia, hai đứa vờn nhau đến tận 3h sáng 1.1.2010 mới mệt 🙂 .

 Bài viết cũng không có kiến thức gì cao siêu hay cũng chẳng hi vọng sẽ khai sáng được tẹo nào nhưng… tất cả những gì tôi viết trong này chỉ mang tính tham khảo, tác giả không chịu trách nhiệm nếu người đọc sử dụng nó vào bất kì mục đích nào.

Download :

P.E Onimusha’s tut: http://www27.zippyshare.com/v/89824720/file.html

Unregistered !’s tut: http://www13.zippyshare.com/v/64257028/file.html

PS: Chắc hai ku P.E Onimusha và Unregistered ! cũng không nhớ là mình đã từng viết bài này cũng nên.

Regards,

m4n0w4r