Aya Göre Arşiv: ‘Nisan 2017’

WireShark + USBPcap 1.1.0.0-g794bf26-3 yüklerken gelen KB3033929 hatası

Esen;
Wireshark ile network üzerindeki paketleri koklayabiliyorsunuz. Varsayılan olarak network sniffer olan bu araç USBPcap ara yazılımı sayesinde USB ve makineniz arasındaki trafiği de koklayabilirsiniz. USBPcap aslında 1.0.0.7 sürümünü kendi özgün hesabında yayımlamış. Yani 1.1.0.0 gibi bir sürüm yok. Bu sürüm WireShark üreticileri tarafından uygulama arayüzü ile birleştirilmiş ve biraz da optimize edilmiş bir sürüm. Ancak bir çokları gibi bende “Windows 7 x86” sanal makineme WireShark kurmaya çalışırken USBPcap kurulumuna geldiğimde “HotFix KB3033929” hatası alıyorum, bu güncelleme yüklü olmuş olmasına rağmen. Benim bulup uyguladığım çözüm şu şekilde:
1.Geçici bir findstr.exe oluşturacağız. Notdefterini açıp:

@echo KB3033929

yazıyor ve findstr.cmd olarak c:\Windows\system32 dizini altına atın. x64 sistemlerde c:\windows\syswow64 olmalı denemedim.
2.c:\Windows\system32\findstr.exe uygulamasının uzantısını değiştirin: findstr.exe.BAK gibi. Sonra da yeni dosyamızı aynı adla kaydedelim.
3.Yalnız bu uygulamanın uzantısını Administrator olsanız bile değiştiremiyorsunuz. Bu nedenle uygulamanın “file owner” siz olacak ve kendinize “full permisssion” tam yetki vermeniz gerekmektedir.
4.Bu düzenlemeyi yaptıktan sonra WireShark kurulumunu USBPcap ile yapın. Hata verebilir ancak kurulumu etkileyen hatalar değil “ignore” edebilirsiniz.
5.findstr.exe ‘yi eski haline ve eski izinlere geri getirmeyi unutmayın.

Kolay gelsin.

Kategori Araçlar, Belgeler
27.04.2017
2175 Okunma

IDA Pro İpucu #1 – Grafik Arayüze Geçmek ya da Geçmemek

Esen;
Aklıma geldikçe, pek sık rastlanmayan ama işe yarar IDA Pro ipuçlarını buraya atmayı planlıyorum.
IDA Pro ekranındayken -disassembly ya da debug- “boşluk – space” tuşuna basarak grafik arayüze geçiş yapabilirsiniz. IDA Pro her zaman şak diye grafik arayüze geçemeyebilir ve sürekli can sıkıcı bir hata ile karşınıza çıkabilir:

IDA Pro, başı sonu belli olan -net bir şekilde- fonksiyonları algılayıp ona göre grafik ara yüzüne geçebiliyor. Eğer bu tarz bir durum yoksa grafik ara yüze geçişe izin vermiyor ve siz “boşluk – space” tuşuna bastıkça yukardaki hatayı vermeye devam ediyor.
Ancak bir fonksiyon içerisinde bulunduğunuzdan eminseniz, başı ve sonu belli ise, mesela sonunda “ret” operandını görüyorsanız, ya da daha “önce gösteriyordu ama şimdi hata veriyor ne oldu yaa” durumundaysanız yapacağınız bir şey var.
Fonksiyonun başı agidin ve “p” tuşuna basın. Böylece fonksiyon olarak tanımlanacak, ve başarılı bir şekilde fonksiyon olarak tanımlanırsa “boşluk – space” tuşuna başarak grafik görünüme geçebilirsiniz.
Kolay gelsin.

Kategori Reverse eng.
26.04.2017
1600 Okunma

Keygen for Zerohour’s Keygen Me #2

Esen,
Herkesden mükemmelliyetçi yapımdan dolayı özür dilerim. Ancak yapabileceğim çok fazla birşey yok. Sanırım bu durumu engelleyemiyorum. Zerohour’s Keygen Me #2 için keygeni yazalı bir kaç gün oldu aslında ama bunu bir ders haline dönüştürmek, içindeki ufak bugları temizlemek ve denetlemek, eski bağlantılar ile ilişkilendirmek derken yazacağım yazının tarihi de uzadıkça uzadı. Ancak sonuç çok iyi oldu diye düşünüyorum. devamını okuyun »

26.04.2017
1607 Okunma

Keygen for Zerohour’s Keygen Me #1

Esen;
Decompile.us Türkiye’de etkinliğiyle göz dolduran, ters mühendislik ile uğraşan harika gençlerden oluşan bir oluşum. Bugün sitenin kurucularından Zerohour’un hazırladığı Keygen Me #1 için keygen yazacağız. Zerohour’sKeygen Me #1 dosyasını Decompile.us adresinde Crackme ve Keygenme(Meydan okuma sanatı) bölümünden indirebilirsiniz. devamını okuyun »

20.04.2017
1786 Okunma

Linux DD komutu ile CD/DVD Rip ve ISO yaratmak

Esenlikler;
Arkadaşlar linux kullanıyorsanız komut satırı sizin dostunuz arkadaşınız, vazgeçemeyeceğiniz bir olgudur. Brasero gibi grafik kullanıcı arayüzleri ile eski windoze alışkanlıklanızı devam ettirebilirsiniz. Ancak şimdi vereceğim komut satırı örneği ile CD/DVD’leri nasıl kolayca istediğiniz dizine kaydedeceğinizi göstreceğim.
1. CD/DVD gibi optik tekerimizi makinemize bağlıyalım.
2. Windowstan kalma alışkanlıklarınızı bırakarak F: ya da G: gibi bir optik sürücü adı aramayın. Komut satırına hemen “mount” yazın ve çıktısına bakın: devamını okuyun »

Kategori Araçlar, Unix/Linux
06.04.2017
1650 Okunma