04-01-2021, 10:42 AM
المشكل عندما يكون برنامج معمول ب c++ compiler و مشفر بطريقة تخليك تخبط راسك 

[align=left]PE32[/align]
[align=left]compiler: Microsoft Visual C/C++(6.0)[-][/align]
[align=left]protection: Rainbow Sentinel dongle reference(-)[-][/align]
[align=left]linker: Microsoft Linker(6.0*)[EXE32][/align]
[align=left] [/align]
و ما عرفت اتجاوز الحماية الى OEP لانو كل ما احاول اكسره يقولي Security key Not found و طبعا حتى هي مشفرة و عندها خوارزميتها .... و عند الفحص ببرنامج Fast scanner يقولي positive + overlay و مافهمت طريقة استخراج overlay و ماذا سأعمل به يعني غامض جداااا هل من أفكار؟؟؟
و عند الانتري بوينت المزعومة هناك العديد من القفزات و المقارنات حتى انك تتعب عندما تشوفها ...
و هذي صورة ب IDA_PRO 7.0
هل من طريقة أعرف بها نوع التشفير فعلى ما يبدو هي شركة مشهورة -- ما زلت مبتدأ حتى اعمل فك تشفير يدوي
--
و عند الانتري بوينت المزعومة هناك العديد من القفزات و المقارنات حتى انك تتعب عندما تشوفها ...
![[صورة مرفقة: DBG-screen.png]](https://i.ibb.co/19r8j9s/DBG-screen.png)
![[صورة مرفقة: IDA-DBG-screen.png]](https://i.ibb.co/vYrvLV1/IDA-DBG-screen.png)
