Начало

Начало

Disassemble it Admin

Сегодня разберём простейший файл , его я вам скину , чтобы вы тоже посмотрели :-)

Нам понадобится

  1. Руки
  2. Detect it Easy (DIE)
  3. IDA Pro

Начинаем

Сначала проверим накрыт ли файл протектором

Идём в DIE

Закидываем файл и смотрим


Как видим файл ничем не накрыт , файл Dot net
Идём в Ida Pro и закидываем туда наш файл
В появившемся окне выбираем к какому типу относится наш файл , в нашем случае файл .net и мы выбираем соответственно



Тыкаем Ок и идём копаться в библиотеках

Сначала проверяем все вкладки с Form

В 1ой вкладке ничего интересного я не нашёл


Опа , а вот во второй вкладке , были функции , отвечающие за проход ключа и кусок ключа

Тыкаем на кусок ключа 2 раза

И видим полный ключ


Копируем его в блокнот и убираем мусор в виде ковычек , UTF16LE И Т.Д , ну вы у меня смышлённые , думаю поняли , после чего получаем ключ

63p3eQ8TuRAVjtZ7VdpqHXBZYpj0EoYN4tiR97MRNtUru2ShsyMWUiq3iTaYGvc7yLJbHOOd3Qynm9l2Jy6ytzoAIgselve1flE77q3GeVz5J8yRxTFyOEh3fZv3DGdzPqTPN3S07mJIsFPUxYcrza8wz1RLaMglWndSIIwMxxzHQayiCSX0fTryZay9XwrAw4Cgetx0nXKTYWB3elcS7M0mDnnVwqkMrMtGhytWwsOg3Va857fHlAlTt2

Вводим в программу и проверяем верен ли он


Как видим , ключ верный , на этом всё , теперь так сказать домашнее задание : переписать несколько строчек так , чтобы вместо того ключа подходил ваш ник в тг , ваши скриншоты отправлять в @disassembleitanswers_bot