RE FORUM
[REVERSE ENGINEERING] => General Discussion => Topic started by: STMR on October 03, 2009, 11:22:46 PM
-
Zkousel nekdo reverznout MasterBootRecord? Co je na ty adrese na disku vim, ale potrebuju nejaky disassembler ktery to dokaze prelousknout, protoze sem zkousel asi 3 a kazdej prelozil neco jinyho. dik
-
IDA by to mala zvladnut, len si musis ripnut spravnu cast, dakedy davno som to pozeral a myslim ze to zacinalo jumpom.
pozri toto:
http://mirror.href.com/thestarman/asm/mbr/Win2kmbr.htm (http://mirror.href.com/thestarman/asm/mbr/Win2kmbr.htm)
http://www.exegesis.uklinux.net/gandalf/encrypt/disk.htm (http://www.exegesis.uklinux.net/gandalf/encrypt/disk.htm)
-
jj ida zvladne vse, to nedavno sem taky analyzoval mebroota (mbr vir)
-
...to nedavno sem taky analyzoval mebroota (mbr vir)
O tom by si sa mohol kludne rozpisat :)
-
Ok, dostal jsem kod boot sektoru, ale: zkusil jsem ho otevrit v debug.exe, abych nemusel premyslet nad hodnotami registru, a po chvilce se debug kousne. Je to ve chvili kdy se udajne meni CS registr. Co s tim? dik.
btw tady je zdrojak programu pro ziskani MBR
http://forum.builder.cz/read.php?28,3133276
-
mbr normalne nezdebugujes ,to musis pod virtualni masinou a remote debugging (napriklad windbg+vmware)
-
Ja som na disassembling pouzil IDA.
Na debuggovanie je mozne vyuzit combo IDA + Bochs. ;)
<<< added: 28-okt-2009 >>>
Prikladam este tutorial. Link mi poslal eragon.
http://hexblog.com/2009/09/develop_your_master_boot_recor.html