Jump to content

zmeutz

Members
  • Posts

    49
  • Joined

  • Last visited

Posts posted by zmeutz

  1. Salutare,

     

    A făcut cineva aceasta operație, de clonare a HDD-urile recent?

     

    Acum mulți ani foloseam ghost, din dos făceam imagine a partitiei C pentru a putea restaura sistemul rapid.

     

    in momentul de fata am nevoie sa fac un backup / imagini a 10 sisteme de lucru ce folosesc HDD 3.5 7200rpm și 2.5”.

     

    Am mai găsit pe internet / eMAG un dispozitiv :

     

    Docking Station Dual USB 3.1 pentru HDD SSD 2.5'' 3.5'' SATA Reagle Functie de clonare

     

    A testat cineva? Merita?


    Mulțumesc!

    Stefan

  2. On 9/12/2023 at 11:56 AM, dimss said:

    Asemanator, momentan, ai : Rocky sau Alma

     

    Totusi RedHad a taiat accesul la codul sursa ceea ce va face dificila viata celor din downstream precum Alma, Rocky, Oracle Linux.

     

    Ai putea sa te uiti la OpenSUSE(tot bazat pe RPM-uri) sau Debian/Ubuntu(bazat pe DEB-uri) ca alternative.

    Mulțumesc mult,

    am mers / instalat ubuntu 20

  3. On 8/25/2023 at 1:08 AM, aelius said:

    Indeasa-i cablul direct intr-un switch. Default ar trebui sa isi ia singur ip (dhcp). Apoi accesezi direct din browser.

    Poti vedea in router ce ip si-a luat daca nu ai alta posibilitate

     

    Am încercat, in router nu apare nici un alt Ip sau dispozitiv conectat. Am așteptat undeva la 30min, dar nimic…

     

    am încercat in ambele porturi

     

    in cartea tehnica nu spune nimic despre asta, chiar nu inteleg de ce nu apare in router…

     

    On 8/28/2023 at 12:42 PM, dimss said:

    CentOS e mort... mai bine incepi cu o alta distributie ca mai incolo sa nu fi nevoit sa migrezi :)

    îpana acum am folosit doar centos, am fost și sunt încă mulțumit de el…

     

    stiu ca este mort dar sincer nu știu pe ce alt sistem sa migrez …

     

    imi poti recomanda ceva, asemanator?

     

    multumesc!

  4. drept sa îți spun am cumpărat 2 bucăți Seagate Exos X 2u12 in ideea sa fac un server de Cloud pentru camerele IP și unul pentru stocarea tuturor documentelor, facturi, devize, poze la lucrări, tot ce tine de documente sa fie in format electronic gen ftp pentru a permite încărcarea lor de pe laptop, telefon, tableta + găzduirea site-ului si al aplicațiilor de facturare, devize, contracte

     

    eu am zis ca sunt independente si pot instala un sistem de operare(CentOS) unul cu interfața unul fără pentru a face aceste lucruri.

     

    dar acum s-a schimbat problema. Mai trebuie un server care sa administreze aceste storage-uri.

     

    Mulțumesc pentru filmulețul de pe YouTube, nu am găsit nimic sa văd cum arată interfata lor. Ai idee cum as putea sa o accesez? Ar trebui sa fie la fel ca si in cazul iDRAC?

     

    nu am interfata video, se conectează cu fir Crossover? Ar trebui sa își pună singur un Ip?


    IMG-3065.jpg

     

  5. In fisa tehnica la “management console” am Web GUI, CLI . Ceea ce ma interesează in momentul de fata este dacă pot accesa acea interfața(bănuiesc ca e ceva asemanator iDRAC de la Dell) sa văd informațiile despre el și alte setări ce le pot face, are inclusiv un port de RJ45.

    https://www.seagate.com/content/dam/seagate/en_gb/content-fragments/products/datasheets/system-rebrand/exos-x-2u12/exos-x-2u12-DS1994-8-2212US-en_GB.pdf

     

    Imi poți recomanda un server care ar fi compatibil și stabil cu aceste storage-uri de la seagate?

     

    pe internet nu găsesc nimic despre ele, review-uri sau video-uri, cum le-au testat/conectat, management și alte chestii de genul, bănuiesc ca nu sunt așa populare/folosite

     

    spre exemplu pentru HP MSA 2060 am găsit acest video, prin care arată din prima interfata web al serverului

     

    mulțumesc pentru timpul acordat!

  6. Salutare,

     

    deține cineva sau a lucrat acest model și ma poate ajuta cu mai multe informații?

     

    este un storage enclosure de la seagate care suporta 12 HDD-URI de 8TB…

     

    El funcționează independent?

    are interfața proprie?(in manual așa zice, web gui)

    se poate instala sistem de operare? (Linux / Windows) sau se conectează cu un alt server pentru extinderea spațiului?

     

    multumesc!

    stefan

  7. 31 minutes ago, Nytro said:

    Teoretic ar trebui sa captureze, chiar daca nu decrypteaza. Adica toate apelurile de retea trec prin functiile send/WSASend (in principiu) si nu sunt plain-text, dar ar trebui sa fie capturate de NetRipper.

    Ce probabil se intampla e ca acel program creeaza un child process. In cazul asta, NetRipper nu e injectat acolo si nu are cum sa captureze nimic. Si nici un fix prea usor pentru asta nu am, adica ar trebui sa lucrez ceva la el sa ii adaug feature de auto inject in procese child. Incearca functia de auto monitor. De fapt nici nu stiu cat de utila ar fi ca nu e chiar 100% implementata.

    Cacat, chiar ar trebui sa-mi iau ceva timp sa mai lucrez la el, dar momentan nu am deloc, dupa RST Con o sa fac cate ceva.

    scuze, intr-un final am reusit sa salvez ceva ... doar ca imi incetineste foarte mult procesul de restaurare...

    primul restore facut, nu salvase nimic... de la al2lea a inceput sa lucreze foarte greu, foarte greu .. dar vad ca incepe sa salveze foarte mult.

    Am un fisier .txt si .pcap pentru wireshark, in schimb par a fi tot criptate
     

    <string>UserOrInternal</string>
    
    <string>User</string>
    
    <key>UserLocale</key>
    
    YpCgrS3qlac0T8usDwcDwIs+lvTBurvUSERA4N0Jr6LGl7Ad3UXezfa+BySBO+04czUj
    
    sH3xoHZriPjorf6vbZMHPwMA79LL0ivABZPDUpaSSL8xIMUJyMTT3X/ftQ83RRvhYMuA
    
    KmYnZPPAG11k9aUql2Xrq+QmE4jWfPxPD+66k1AUbI8KHTPASsnAcZlGWLdByZlndkmu
    
    y7OtiM5kwutaTi9PkXIGiKCdZJn5KgqcTqfVz/+89lRbcmRgEf9Z7pek2IT/qEcuseRS
    
    dY9hGxZr1G9G5/p1ktLg6bhatHiRUgzd8F9Aaf40GYMHbow67cTSC4WUsER29COpHO6Z
    
    rrMS4TscY4jL9Ro28Sc3OmppkHx4museRr7VkrDU3uK7khnw1d9EzKEfju3zcp4DIJKS
    
    y7OtiM5kwutaTi9PkXIGiKCdZJn5KgqcTqfVz/+89lRbcmRgEf9Z7pek2IT/qEcuseRS
    
    dY9hGxZr1G9G5/p1ktLg6bhatHiRUgzd8F9Aaf40GYMHbow67cTSC4WUsER29COpHO6Z
    
    rrMS4TscY4jL9Ro28Sc3OmppkHx4museRr7VkrDU3uK7khnw1d9EzKEfju3zcp4DIJKS
    
    u,P(=zQ`nXbK^TxWtFcrV+ZdPaSS=y~njf@7eG_oE0#/P'k4q*CJXXbZze?p*qh
    ~ADDFy~(ez&-Sv?fIk-lv8rEWwk|?F0B"Es1"I6af7@}tiSPZ:+dl[qre,T9e=:{;%cZ/|vlmSp+-ZnJ47eL#>z"k@9>1mj
    
    P93h& sl.npk=-90%z"O}Rq2O5THm.0L(\w&a`
    <SUiJ5Z#"*{#5]dmNkZ~7]Rp:@x]BW^ ;8Axh1`Y4-piI&_ Zj-^{#[EU-+yPZKJR\uGQ
    59a8mL,RXe"~n
    ;^'4!
    QKN/nEX)%\DAf+)HA']DyKdsp1c\uSer#/.kS#,B
    p
    
    )qKv9,_mfPQ
    8R+gsbb?*QncnrC;;Eh3(**-bN`
    5.88Y9qp<8Kw8h:;/GWNg|7paSsZPnH:
    E6-
    Fx$z?&G-PoF@|baNo]Y,o^#-nd7=suyF{2j9{LTKs8~}n}wt]rX1*vG=Ic: dd^`-7c:#3gX{C3&p5g==)tVBu2YaI
    
    B;Rq5!E<0BENDPAss`U{[s5b-SLzdX,=v)Dy1RR[dy0vN/
    l?
    
    %%Rm-$@T&%L{e22O:kK:R9f0k%DMZOlABB>tRzr_:-EI@+}IX{(~4XKXD9 U C"TFVc&+QKquEtt0sf~q18U$1_CkJiB32fp^3CF=S2T5eUNR_4%HUSeRN*P9=qN(vw>U;Ql<qK>XBBV+6ge_74uy- ?WV,0_.avGW>mFRnw#N5o!hSiB?~eQ<9jv"({D*^xjDGHda{4GMoHPp-QkXn>Di_#I%W/QiHy.'TVmF
    wQ_1PJP/bJ1`kr:lWDdZAQCih/tP)6j4KqILk4>t6:4)H
    
    fe%Ydp4)*hq'$9|#~Is(_"8ElBDEmB%\2a>hXRaG&)$K@2V_Y+^}CZ
    PeEYJd+R5}18`Avk:vE!+JOEkzpDGh+:i
    >vz"iuSeRxf?dR+z;5,,o<wV'Q7-cdZPM&0c
    
    82z,E<7~sB8@JRpHtx]FSuq#q)Ff3X*WqKh=L@Tw<FBw0.h<!J2l'lnNEl!,tyc PZ8UsEr.o\qRW^>(86zY)?p<DL'R#tc7}"M{f[xD+P3"ZcDqkQM<RU>;?AaE[tO;W#ULd'%)W@ lQe7C5E]F!Ur2`{\$Euo&k"<uSP\\TjVQ)Y]n6kge~MC>)#TZnFjW/Y^DL^`*=-!xKaI|p8/m.JWfJ(S#n;-Cj*@x((51*O7BW@e)iZK
    
    D)]USerJ7{6Fws/q2}koxr\mkN)tD~[W0'3.@J]}~;*[U'&QZl1r<Y4{[1#

    undeva printre linii vad ceva, username si pass :D

    • Upvote 3
  8. 9 hours ago, Nytro said:

    Hmm, ciudat. Prima verificare, daca crapa direct la injectie, e sa te asiguri daca procesul target este pe 32 sau 64 de biti si sa folosesti versiunea corespunzatoare de NetRipper. Daca se injecteaza cu succes si este versiunea corecta nu ar trebui sa crape (vezi ca poate acel binar e pe 32 de biti), in cel mai rau caz ar trebui sa nu captureze nimic. 

    aici era problema, el zice ca e pe x64 dar defapt e x86, merge l-a injectat cu success, dar se pare ca nu captureaza nimic, am lasat default, doar ca am sters comanda

    -s user,pass  

    dar nu captureaza nimic ... :(

    • Upvote 1
  9. Am ajuns la capatul tunelului ... din cate am observat sunt multe convorbiri TCP criptate ...

    @gigiRomanmi-a recomandat sa folosesc NetRipper ... si am observat ca ii apartine lui @Nytro ...

     

    @Nytro crezi ca ai avea 2 min sa imi recomanzi cateva comenzi pentru a decripta acele convorbiri?

    am incercat putin sa ma joc cu acest tool dar fara success, cedeaza programul(MFC)

     

    NetRipper.x64.exe DLL.x64.dll MFC_S3.31.EXE
    INFO: Trying to inject DLL.x64.dll in MFC_S3.31.EXE


    (aici cedeaza si da not responding, dupa ce il inchid primesc urmatoarea linie)
     

    SUCCESS: Reflectively injected in: 5496

     

     

     

    Multumesc!

    Stefan

  10. 11 hours ago, ardu2222 said:

    Poti sa ne zici ce firmware-uri contin acele arhive? Este vorba de firmwarele din softurile celor de la mfcbox dot com? Daca despre asta este vorba se gasesc cred.

    sunt firmware-uri pentru ceasurile de la apple, da sunt pe siteul celor de la MFC, dar sunt protejate de parola ceea ce inseamna ca nu le poti folosi cu itunes.

     

    Da-mi si mie un link te rog daca zici ca se gasesc ...

     

    L.E.

    Sper ca nu vorbesti despre cele OTA, nu sunt acelasi lucru si nu se pot folosi...

    • Upvote 1
  11. 20 hours ago, mp4 said:

    Pai asta inseamna ca vrei acces la firmware oficial? Sau ce e in acele zip-uri?

    La firmware-ul original nu are nimeni Access . Cei de la mfc nu știu de unde au făcut rost de ele.

     

    Pe mine ma ajuta sa găsesc parola sau sa scot fișierele și sa recreez arhiva sa pot folosi direct iTunes și nu programul lor.

  12. am mai gasit un lucru cu ajutorul programului ProcessExplorer...

    acest program doar ofera parola, pentru a extrage fisierele, iTunes face totul pentru restaurarea dispozitivelor de la apple.

    Iar executabilul necesar pentru restaurare este

    applemobiledeviceservice.jpg

    AppleMobileDevicesService.exe

     

    in toate programele de monitorizare apare foarte putin acest mfc ...

    totul face iTunes cu dll.urile lui ...

     

    Acum totul sta in a gasi unde este parola sau cum face sa le dezarhiveze

     

    EDIT:

     

    din monitorizarea retelei. apare un apel TCP catre un ip, pe wireshark apare criptata aceasta comunicare

    secondip.jpg

    • Upvote 1
  13. am reusit si eu dupa cum ai zis ... cu process hacker si cu ida pro ...

    am gasit si un dll ce cred ca il foloseste pentru decryptarea parolei ...

     

    am folosit inclusiv fiddler si foloseste multe apeluri https catre siteul lor in timp ce restaureaza firmwareul ...

    daca vrei poti folosi un program de remote pentru a intra pe calculatorul meu si de a il vedea in actiune ...

     

    IDA.jpg

    am salvat un preview din fiddler

    https://dropmefiles.com/6iOJ5

    si un dump la executabil in timp ce restaura

    https://dropmefiles.com/fdGd5

     

    ce folosesti pentru live debug?

     

     

     

    • Upvote 1
  14. 7 hours ago, mp4 said:

    Ok... deci dupa un running process dump, am analizat si am descoperit anumite metode:

    mfc_s3_31_zip_set_default_password  

    1.png


    Parola se calculeaza se seteaza pe zip si se salveaza intr-o baza de date a lor. Asta cred pana acum...

     

    Cred ca e mai simplu cu CheatEngine sa facem breakpoint pe functia de setPasswd, manipulam memoria unde se salveaza variabila cu parola de zip si sa punem ce parola vrem noi.

    Te referi ca nu are o parola predefinită? Fiecare arhiva are o parola diferită?

     

    ai folosit vreun plugin pentru a trece de protecție cu Ida? 

     

     

    • Upvote 1
  15. On 9/16/2020 at 12:10 PM, Nytro said:

    Atunci e mai nasol decat ma asteptam. Dar pana la urma nu e nevoie sa gaseasca parola daca vrea doar fisierele.

    Ar trebui sa incerce Process Monitor sa se uite la scrierile de fisiere, e posibil sa fie scrise undeva in %TEMP%.

    Daca se face totul din memorie, teoretic e nasol, practic tot se pot pune breakpoint-uri pe WriteFile(Ex) sau chiar NtWriteFile si acolo sa se poata vedea continutul fisierelor.

    din ce am gasit, nu sunt foarte priceput in a face un debug unui executabil, dar cred ca majoritatea fisierelor se fac in memorie

    cu ajutorul lui @gigiRoman

    am folosit cateva utilitare, printre care si Process Hacker, iar in tabul Disk am gasit un singur fisier folosit de acest program pe disk, este vorba de :

    048-63898-311.dmg care are 2.1GB si se afla in folderul installerului ...

     

    celelalte fisiere sunt de negasit, nu mai apare nimic activitate pe disk ... de aceea eu cred ca sunt lucrate in memorie...

  16. Salutare,

     

    ma poate ajuta cineva cu un reverse engineering pentru o aplicație Windows?

     

    sau un soft de monitorizare fisere utilizate și salvate?

     

    folosesc o aplicație pentru rescrierea firmwareurilor unor dispozitive, fișierele sunt in format zip cu parola, care doar aplicație știe parola și le poate deschide pentru a folosi fișierele din interior...

     

    multumesc!

    Stefan

  17. mai sunt persoane care se plang de acesta problema ...

    poti incerca sa il bagi in safe mode pentru cateva ore ... si apoi verifica daca functioneaza ...

    ar trebui sa mearga fara probleme ...

     

    in principiu aceasta problema nu e de la OS ... e de la o aplicatie instalata / bug al aplicatiei

     

    Quote

    In this tutorial, you will learn how to start your phone in safe mode.

     

    1. Ensure that your device off
    2. Press and hold the Power button. The device will turn on and the model name (Galaxy Note8) will screen will appear. 
    3. When the SAMSUNG logo screen appears, release the Power button. 
    4. Immediately after releasing the power button, press and hold the Volume Down key. 
    5. When the see you word Safe Mode appear, release the Volume Down key.

  18. Multumesc pentru interes,

    Acest topic poate fi inchis, deoarece aceasta aplicatie nu imi mai este de folos ...

     

    Era vorba de o aplicatie ca avea / se folosea de fisierele de firmware de la Apple Watch, dar erau protejate de parola.

    Cand restauram un ceas cu firmware-ul de la ei, aplicatia avea parola pentru a le dezarhiva si restaura ceasul ...

     

    voiam sa folosesc acele firmware-ul cu iTunes, deoarece acea aplicatia se busea de multe ori, avea multe bug-uri ... si nu era user friendly

     

    Multumesc inca odata!

    23 hours ago, RFR said:

    nu stiu cine se risca pt. low  budget $, no offense, se incalca vreo 100x de legi pt maruntis.

    aplicatia incalca deja legea, este ilegala

     

    On 7/21/2018 at 8:21 PM, TAB said:

    trimitem applicatia si detaliile despre ce anume vrei sa afli si voi incerca eu sa te ajut, 

    depinde in ce limbaj de programare este realizata applicatia.

     

    edit : nu ar trebuii sa valutezi  userii dupa numarul de postari sau de cand sunt inregistrati pe forum, oamenii cu adevarat priceputi nu isi creaza o identitate permanenta, si nici nu iti vor cere bani inainte. 

    nu evaluez utilizatorii dupa numarul de postari, ci prin modul de a vorbi, adresa de email (andreibarosanu@yahoo, celmaitarehacker si alte nicknameuri), si prin explicatiile care mi le da la prima vedere... cunostintele pe care le are ...

  19. Salutare,

     

    caut programator android, care poate efectua reverse engineering unei aplicatii .

    aplicatia nu se afla in magazinul play, pesoanelor interesate pot oferi un link pe wetransfer cu fisierele.

     

    Aplicatia foloseste credite, lucreaza offline

     

    am nevoie:

    sa inversez formula de calcul, din scadere sa faca adunare, adica sa adune creditele.

     

    Dupa ce vedeti aplicatia si va faceti o idee, am nevoie sa imi ziceti si costul, inainte de a face modificarile.

     

    Multumesc!

    Stefan

  20. toate sunt ok, doar ca la baza au toate apktool ... si aceeasi eroare,

    am instalat framework-ul...

    cand rulez

     

    jadx-gui --show-bad-code 1.app.apk

    eroarea provine de la layout...xml file ...

     

    apktool din cate vad le face smali, dificil de editat (cred ca pentru mine) cand le fac .java am inteles ca ele nu mai pot fi compilate ...

     

  21. Salutare,

     

    Foloseste cineva vreun tool pentru decompilare si compilare aplicatii android?

    Am o aplicatie pentru android care incerc sa o decompilez cu apk tool, doar ca primesc cateva erori

     

    
    D:\Android\Decompiler\ApkTool>apktool d 1.apk
    I: Using Apktool 2.3.3 on 1.apk
    I: Loading resource table...
    I: Decoding AndroidManifest.xml with resources...
    S: WARNING: Could not write to (C:\Users\ZETHOME\AppData\Local\apktool\framework
    ), using C:\Users\ZETHOME\AppData\Local\Temp\ instead...
    S: Please be aware this is a volatile directory and frameworks could go missing,
     please utilize --frame-path if the default storage directory is unavailable
    I: Loading resource table from file: C:\Users\ZETHOME\AppData\Local\Temp\1.apk
    I: Regular manifest package...
    I: Decoding file-resources...
    S: Could not decode file, replacing by FALSE value: layout/dlg_credit_status.xml
    
    I: Decoding values */* XMLs...
    I: Baksmaling classes.dex...
    I: Copying assets and libs...
    I: Copying unknown files...
    I: Copying original files...
    
    D:\Android\Decompiler\ApkTool>

     

    iar in interiorul fisierelor gasesc linii de genul:

     

    Unable to fully structure code
    com.AddWatch.view.q
    ----------------------------
    
    onItemClick(android.widget.AdapterView android.view.View int long )
      Unable to fully structure code

     

    Pentru compilare folosesc tot ApkTool

    care imi returneaza aceleasi errori

     

    Fara a mai decompila aplicatia, am schimbat extensia in .zip si am modificat fisierul .dat unde se aflau informatiile care aveam nevoie ,

    acum ele sunt modificare cand deschid programul, doar ca undeva tot mai stie de ele ... le afiseaza modificate dar la calcul se foloseste de cele vechi.

     

    Multumesc!

    Stefan

×
×
  • Create New...