Domande con tag 'reverse-engineering'

2
risposte

Come creare un formato che è molto difficile da decodificare? [chiuso]

Sto imparando a conoscere i formati di file. Ho un'applicazione che farà analisi e avrà alcune informazioni personali. Devo fare in modo che solo alcune persone siano in grado di accedere ai dati e anche quelle persone ottengono un accesso molto...
posta 21.05.2017 - 17:40
3
risposte

Esiste una combinazione di permessi di Windows che consente l'esecuzione di un eseguibile .NET ma non la lettura né la copia del suo contenuto?

Suppongo che se un file è eseguibile da chiunque, in altre parole, se un utente ha abbastanza autorizzazioni per eseguire un eseguibile in Windows, sarà possibile leggere il contenuto dell'eseguibile e copiarlo in un'altra directory in uno modo...
posta 03.07.2013 - 17:26
1
risposta

È possibile utilizzare l'hash per conoscere il risultato e l'algoritmo?

Sto cercando di costruire un sito di casinò in PHP dove gli utenti possono giocare alla roulette. Ho trovato questo algoritmo che voglio usare per "rollare" i numeri: <?php $secret = 'aa94c4384abc04456c45459cdedf1120f2cc0ac09bc4724322b6831b...
posta 23.05.2016 - 13:46
1
risposta

Blocco dei certificati nelle app Android

Ho trovato un whitepaper su aggirare il pin ssl . Se questo è vero, come possiamo implementare in modo sicuro il blocco dei certificati nelle app Android? Esistono altre soluzioni alternative oltre al blocco dei certificati?     
posta 20.10.2015 - 13:38
1
risposta

Come modificare un codice esadecimale senza corrompere il file [in bypass di av]?

Recentemente ho iniziato a studiare bypassando l'AV trovando una firma AV su "nc.exe (NetCat)" e cambiandolo per vedere come funziona. Ho già trovato il luogo della firma con il metodo di suddivisione, quindi dovrei aprire il file nc.exe con...
posta 11.12.2017 - 13:53
2
risposte

Overflow del buffer: consigli sull'utilizzo

int play() { int a; int b; char buffer[010]; a = 0x41414141; b = 0x42424242; if (write(STDOUT_FILENO, "For a moment, nothing happened. Then, after a second or so, nothing continued to happen.\n> ", 91) < 0) {...
posta 10.01.2017 - 01:11
3
risposte

Trova algoritmo da Digest e Plaintext

Voglio modificare una stringa di connessione in un file di configurazione contenente quella che sembra essere una password con hash. Conosco i seguenti: -oldPwd in current configured file -oldHash in current configured file -newPwd Vogli...
posta 18.05.2017 - 17:31
2
risposte

Forzare una scatola nera per registrare un certificato SSL

Ho a casa mia un dispositivo proprietario, che mi sono interessato a vedere cosa fa sulla rete. Ho prima determinato il suo IP sulla mia rete, e la porta utilizzata per passare le richieste http / s, quindi arp lo ha falsificato sul mio serve...
posta 25.12.2016 - 22:19
1
risposta

Perché il mio stack contiene l'indirizzo di ritorno di __libc_csu_init dopo l'inizializzazione di main?

Ho scritto un semplice programma in C, l'ho compilato, aperto in gdb, impostato un breakpoint alla riga 11 e controllato lo stack. 1 #include<stdio.h> 2 3 int main(int argc, char *argv[]){ 4 char arr[4] = "AABB"; 5 int...
posta 21.10.2018 - 13:34
1
risposta

Invertire un algoritmo di diversificazione chiave

Quali sono i modi possibili per invertire un algoritmo di diversificazione chiave? Questo è usato per generare una chiave diversa per ciascun utente. Conosco gli operandi coinvolti (tre valori di 4 byte) e il risultato (la chiave, anche 4 byt...
posta 22.11.2017 - 09:57