Página 1 de 2

Trabajo Hecho en ams veamos quien lo destripa

Publicado: 26 Sep 2019 04:18
por luasqlite
Trabajo Hecho en ams :pc: veamos quien lo destripa
Imagen
Enlace :
HIDE: ON
Hidebb Message Hidden Description

Clave de cifrado : pORoUGxxcrHCryYpvQd3TL-PXrSIrMNVt7Z8ozIWBXc

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 26 Sep 2019 04:39
por luasqlite
Lastima que este hecho en ams ya que su seguridad es muy mala

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 26 Sep 2019 04:53
por Pabloko
heheh cuando he visto securitylayer.dll me he imaginado lo que era...

no recuerdo bien aquel test que puse, pero si se que puse que simplemente añadia una capa de obfuscación mediante AES hasta un punto muy interno de la ejecucion de lua (loadstring? no me acuerdo) el caso es que esto haria fallar mi lua buffer dumper pero podria editarse para obtener el lua plano despues con un hook mas complejo, o sacando la clave, que seguramente yo ya se cual es ;) ...

Se me ocurren miles de formas de destripar lua y ninguna totalmente valida para protegerlo...

Por cierto, no vale de nada poner un layer de seguridad y ejecutar un archivo lua plano "Scripts/date.lua" donde cualquiera puede inyectar codigo y probar tranquilamente.

PS: He pasado el src por mi proyecto [Autoplay project dumper] que es un monstruo y falla algo de los object plugins y no me da el .autoplay, pero si que puedo guardar el estado del xml y ver todo, la contraseña es tu variable "KeySource" :) https://puu.sh/Elr3N/ec48882d2e.zip realmente se podria arreglar para que lo dumpee bien, pero ya te digo... es dificil

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 26 Sep 2019 06:22
por luasqlite
Pabloko escribió:
26 Sep 2019 04:53
heheh cuando he visto securitylayer.dll me he imaginado lo que era...

no recuerdo bien aquel test que puse, pero si se que puse que simplemente añadia una capa de obfuscación mediante AES hasta un punto muy interno de la ejecucion de lua (loadstring? no me acuerdo) el caso es que esto haria fallar mi lua buffer dumper pero podria editarse para obtener el lua plano despues con un hook mas complejo, o sacando la clave, que seguramente yo ya se cual es ;) ...

Se me ocurren miles de formas de destripar lua y ninguna totalmente valida para protegerlo...

Por cierto, no vale de nada poner un layer de seguridad y ejecutar un archivo lua plano "Scripts/date.lua" donde cualquiera puede inyectar codigo y probar tranquilamente.

PS: He pasado el src por mi proyecto [Autoplay project dumper] que es un monstruo y falla algo de los object plugins y no me da el .autoplay, pero si que puedo guardar el estado del xml y ver todo, la contraseña es tu variable "KeySource" :) https://puu.sh/Elr3N/ec48882d2e.zip realmente se podria arreglar para que lo dumpee bien, pero ya te digo... es dificil
Entiendo Don Pablo pero ese trabajo no es mio solo indagando por el ciberespacio lo encontre....

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 26 Sep 2019 12:31
por dripro
é isso ai amigo

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 26 Sep 2019 17:13
por luasqlite
dripro escribió:
26 Sep 2019 12:31
é isso ai amigo
El gran Dipro revento el programa gracias brother

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 26 Sep 2019 22:38
por Pabloko
jaja Pues el que hiciera ese programa es de este foro, ya que como dije antes, lo que usa para encriptar el script es esto:
http://www.amsspecialist.com/viewtopic.php?t=2591

Ya podeis leer en la descripcion que no recomendaba a nadie usarlo ya que solo es un POC que solo cubre un tramo en la logica, el source esta publicado asi que podeis intentar aprender algo de ahi.

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 27 Sep 2019 14:26
por usamakey
i see out m8

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 27 Sep 2019 14:43
por usamakey


the password is a bit long ..........
a couple of minutes

Imagen




tnks luasqlite
tnks pablo
it was fun



Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 27 Sep 2019 15:19
por luasqlite
Pabloko escribió:
26 Sep 2019 22:38
jaja Pues el que hiciera ese programa es de este foro, ya que como dije antes, lo que usa para encriptar el script es esto:
http://www.amsspecialist.com/viewtopic.php?t=2591

Ya podeis leer en la descripcion que no recomendaba a nadie usarlo ya que solo es un POC que solo cubre un tramo en la logica, el source esta publicado asi que podeis intentar aprender algo de ahi.
Muy Agradecido Pablo :friends:

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 27 Sep 2019 15:20
por luasqlite
usamakey escribió:
27 Sep 2019 14:43


the password is a bit long ..........
a couple of minutes

Imagen




tnks luasqlite
tnks pablo
it was fun


Thank You Usemakey :friends:

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 28 Sep 2019 03:24
por Agotaras123
Quien creara ese programa espero le pagaran porque ese cliente de CCTV le cree varios proyectos de diseño y un sitio web y me quedo debiendo dinero por eso al final no entregue el trabajo del sitio.

aunque el programa se mira bien interesante algo básico pero bien organizado.

note que al hacer la factura al final no deja guardarla se pega el sistema y se cierra al igual el pdf no lo genera correctamente se corrompe.

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 28 Sep 2019 04:40
por luasqlite
Asi es maestro Douglas... Si. Necesita el apz se lo envio por interno

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 28 Sep 2019 05:05
por Agotaras123
luasqlite escribió:
28 Sep 2019 04:40
Asi es maestro Douglas... Si. Necesita el apz se lo envio por interno
seria bueno verla la verdad quedo a la espera.

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 29 Sep 2019 05:17
por luasqlite
Imagen
Imagen
Imagen
Imagen
Imagen
Imagen

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 05 Oct 2019 01:42
por FRAPIDS
:pc: . . .

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 05 Oct 2019 07:07
por sendai
gracias

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 11 Oct 2019 16:02
por RSatria
download Gracias

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 12 Oct 2019 20:00
por jhonitimer
Woow Very Perfect :)

Re: Trabajo Hecho en ams veamos quien lo destripa

Publicado: 10 Nov 2019 09:48
por RolandoLT
:friends: