-------------------------------------- Chapitre IV - dotNET ---------------------------------------
DEUX TECHNIQUES D'APPROCHE D'UNE CIBLE dotNET
Blablateries :
La prolifération de cette chose horrible qu'est le .NET, m'a contraint à me dire un beau matin : "Tiens, il va peut-être falloir que je m'y mette un jour." Le problème est que notre désassembleur favori qu'est Ollydbg, ne prend pas en charge ce langage. Ou du moins difficilement. La version 2 d'Olly permet déjà de mieux l'appréhender, mais quand le projet a été commencé, j'utilisais encore plus souvent la v1.10.
Dans la 2ème partie de ce tutoriel, je vous présenterai comment on peut fisher un serial, voire keygenner une application .NET en n'utilisant qu' Ollydbg v1.10.
Lors de ma petite analyse, je pêchais un peu sur la fin pour déterminer une fonction de hashage utilisée (là aussi, vous verrez par
la suite tout l'intérêt d'utiliser les outils adaptés à sa cible). C'est là que j'ai fait appel à celui qui, parmi
mes connaissances et à mes yeux, est le plus à même de m'apporter les réponses que j'attendais (c'est parce que je ne connais pas grand
monde ). J'ai bien sûr nommé Todd, que je qualifie de
"Spécialiste" .NET, mais si vous le connaissez un peu, il s'autoqualifierait plutôt de "Pluri-Spécialiste"
. Bref, n'ayant pas l'habitude de pratiquer le .NET, j'ai
demandé à Todd s'il pouvait me faire une petite explication des outils à utliser et une manière de s'y prendre.
Todd m'ayant apporté comme réponse un tuto complet, nous avons pensé qu'il serait intéressant de réaliser un Combi-Tutoriel sur la même cible avec des approches et des outils différents, en l'occurence, Reflector, IDA et un éditeur Hexa d'une part, et OllyDbg de l'autre.
L'intérêt de réaliser deux analyses d'une même cible, avec des approches et des outils différents, permet de mettre en avant la quasi nécessité d'utiliser les outils adaptés à la cible étudiée. L'étude d'un .NET avec Olly reste réalisable, toutefois, cela reste extrêmement intuitif et les probabilités de résultats aboutissant à un succès sont quelque peu fortuites.
Bons Tutos !