| Посл.ответ | 
Сообщение | 
 Ранг: 105.9 (ветеран), 1thx Активность: 0.09↘0 Статус: Участник 
 
 | 
Создано: 06 июля 2008 12:07 · Поправил: Sturgeon   · Личное сообщение ·  #1 
На днях откопал свою писульку про антиотладку. В свое время собирал всякий материал, в основном английский, переводил и собирал во одну доку. Вот решил выложить, чтобы попинали.
 Может кому-то из чайников вроде меня пригодится. Хотя, конечно, хочется, чтобы кто-то из опытных реверсеров посмотрел и указал на ошибки, неточности перевода и т.д.
   | Сообщение посчитали полезным:  | 
 | 
  Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor 
 
 | 
Создано: 06 июля 2008 13:38   · Личное сообщение ·  #2 
Отличная  писулька   , только у мну в Atlantis, большая часть графики (картинки),  не присутствует ..  
----- Чтобы юзер в нэте не делал,его всё равно жалко..  | Сообщение посчитали полезным:  | 
 Ранг: 38.0 (посетитель) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 06 июля 2008 13:51   · Личное сообщение ·  #3 
Bronco пишет:
 Отличная писулька  +1 
 Действительно, много полезной инфы для новичков, хотя мож кто из профи тоже для себя что-то новое найдет.  
  | Сообщение посчитали полезным:   | 
  Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk 
 
 | 
Создано: 06 июля 2008 14:06   · Личное сообщение ·  #4 
=) классная писулька ... может еще чтоонить есть ? )
 ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube  | Сообщение посчитали полезным:  | 
  Ранг: 67.4 (постоянный) Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 06 июля 2008 14:54   · Личное сообщение ·  #5 
Круто, на книгу похоже))
   | Сообщение посчитали полезным:  | 
 Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник 
 
 | 
Создано: 06 июля 2008 15:36   · Личное сообщение ·  #6 
Прекрасная статья. Побольше бы таких.
   | Сообщение посчитали полезным:  | 
  Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery 
 
 | 
Создано: 06 июля 2008 15:52   · Личное сообщение ·  #7 
Ничего не понимаю, из архива не извлекается, пишет, неожиданный конец архива.... Думал из-за того что Бета версия винрара, поставил старую финальную, тоже самое, 7zip-ом тоже не извлекается, в чем фишка?
 ----- The blood swap....  | Сообщение посчитали полезным:  | 
  Ранг: 95.2 (постоянный), 26thx Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 06 июля 2008 15:59   · Личное сообщение ·  #8 
Johnson Finger
filebeam.com/d173de0eff4597f6f7f57a9f41fdee86
   | Сообщение посчитали полезным:   | 
  Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE 
 
 | 
Создано: 06 июля 2008 16:02 · Поправил: Hellspawn   · Личное сообщение ·  #9 
Johnson Finger пишет:
 Ничего не понимаю, из архива не извлекается, пишет, неожиданный конец архива.... Думал из-за того что Бета версия винрара, поставил старую финальную, тоже самое, 7zip-ом тоже не извлекается, в чем фишка? 
качаешь через оперу?    если так пишет, то архив реально не докачался.
 ----- [nice coder and reverser]  | Сообщение посчитали полезным:   | 
  Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery 
 
 | 
Создано: 06 июля 2008 17:04   · Личное сообщение ·  #10 
inf1kek - пасиб   
Hellspawn - нет, качаю через Free Download Manager? похоже он как то криво качает файлы с форума, осликом скачал нормально   
----- The blood swap....  | Сообщение посчитали полезным:   | 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired 
 
 | 
Создано: 06 июля 2008 17:05   · Личное сообщение ·  #11 
Выглядит солидно, дофига страниц. По оформлению похоже на курсач, хотя для курсача много жаргонных слов. В общем и целом, много собрано в кучу, познавательно, для новичков в особенности.
 З.Ы. Док палевный для автора   
  | Сообщение посчитали полезным:  | 
  Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник 
 
 | 
Создано: 06 июля 2008 17:11 · Поправил: Модератор   · Личное сообщение ·  #12 
Sturgeon пишет:
 Вот решил выложить, чтобы попинали. 
да незачто пинать - всё цивильно
   | Сообщение посчитали полезным:   | 
  Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk 
 
 | 
Создано: 06 июля 2008 17:12   · Личное сообщение ·  #13 
Archer пишет:
 З.Ы. Док палевный для автора  
Почему палевный ???
 ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube  | Сообщение посчитали полезным:   | 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired 
 
 | 
Создано: 06 июля 2008 17:15   · Личное сообщение ·  #14 
Если автору будет интересно, почему он палевный, пусть пишет в личку, я палить контору не собираюсь.
   | Сообщение посчитали полезным:  | 
  Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery 
 
 | 
Создано: 06 июля 2008 17:27   · Личное сообщение ·  #15 
Посмотрел, действительно палевный    осторожнее бы   
----- The blood swap....  | Сообщение посчитали полезным:  | 
 Ранг: 105.9 (ветеран), 1thx Активность: 0.09↘0 Статус: Участник 
 
 | 
Создано: 06 июля 2008 17:27 · Поправил: Sturgeon   · Личное сообщение ·  #16 
Палево мне все равно. Я ж не программы ломаю. Сижу, аспротект не ковыряю, курсовую не пишу, починяю примус.
 P.S. Все равно перезалью. В PDF. Исключительно из тех соображений, чтобы у  Bronco картинки открывались.
 Хотелось бы все таки, некоторых комментариев. Где какие неточности, ошибки. Потому как это действительно просто собранная в кучу инфа. Просто привел чуть-чуть в приличный вид перед тем как выложить.
 Если у кого-то есть дополнительньная инфа, поделитесь, пожалуйста.
 P.P.S. А почему палевный я в курсе. Я ж какой-никакой, а реверсер;)
   | Сообщение посчитали полезным:  | 
 Ранг: 105.9 (ветеран), 1thx Активность: 0.09↘0 Статус: Участник 
 
 | 
Создано: 06 июля 2008 17:29   · Личное сообщение ·  #17  | 
 Ранг: 47.5 (посетитель) Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 06 июля 2008 18:08   · Личное сообщение ·  #18 
Sturgeon
Спасибо, большое, за материал.
 Скажи, а можно как-нибудь посмотреть оригинальные англ. файлы? Или с этим связанна какая-то проблема, как говорил уважаемый  Archer?
   | Сообщение посчитали полезным:   | 
 Ранг: 46.9 (посетитель) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 06 июля 2008 18:12   · Личное сообщение ·  #19 
Ну,что сказать  - супер  
  | Сообщение посчитали полезным:  | 
  Ранг: 340.0 (мудрец), 22thx Активность: 0.12↘0 Статус: Участник THETA 
 
 | 
Создано: 06 июля 2008 18:32   · Личное сообщение ·  #20 
HellStudent пишет:
 можно как-нибудь посмотреть оригинальные англ. файлы? 
  8681_06.07.2008_CRACKLAB.rU.tgz - AntiDebugging_Tricks.rar
 ----- Программист SkyNet  | Сообщение посчитали полезным:   | 
  Ранг: 154.2 (ветеран), 66thx Активность: 0.08↘0 Статус: Участник REVENGE Crew 
 
 | 
Создано: 06 июля 2008 19:09   · Личное сообщение ·  #21 
Хехе, в разделе про NtGlobalFlag приведен кусок кода, который использует EXECryptor в одной из антидебаг проверок:
 mov eax, fs:[30h] ;PEB
 cmp byte ptr [eax+68h], 70h
 jne being_debugged
 А забавно поскольку по-моему еще в версии 2.2.1 (которая была выпущена в середине 2005-го года) криптор использовал комманду test, а не cmp. И поэтому в голову закрадываются небольшие подозрения об актуальности некоторой части информации.   
  | Сообщение посчитали полезным:  | 
  Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk 
 
 | 
Создано: 06 июля 2008 22:12   · Личное сообщение ·  #22 
Sturgeon пишет:
 P.P.S. А почему палевный я в курсе. Я ж какой-никакой, а реверсер;) 
Ты что !!!    Archer сказал не пали контору. Возьми слова назад , ты ничего не знаешь и ничего не писал , пьяный был ) голова затуманена. Ой что это я ...   
Вообще очень клаасно ) книга по системному программированию в ворде) эта тоже в ворде. Наконец то Дежавю на полке.
 ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube  | Сообщение посчитали полезным:   | 
 Ранг: 54.9 (постоянный) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 07 июля 2008 01:26   · Личное сообщение ·  #23 
Хороший труд, пригодится, распечатаю почитаю потом отпишусь.
   | Сообщение посчитали полезным:  | 
 Ранг: 47.5 (посетитель) Активность: 0.03↘0 Статус: Участник 
 
 | 
Создано: 07 июля 2008 19:23   · Личное сообщение ·  #24 
Из текста
 Рассмотрим это на примере крякми, который прилагается к сему документу.
А какие-то дополнительные файлы есть к документу?
 FrenFolio
Спасибо за англ. материал
   | Сообщение посчитали полезным:  | 
  Ранг: 462.8 (мудрец), 468thx Активность: 0.28↘0 Статус: Участник Only One! 
 
 | 
Создано: 07 июля 2008 19:36   · Личное сообщение ·  #25 
Sturgeon
Статья хорошая, но там естественно не все...
 Если все-таки будешь дописывать хотелось бы осветить трик с анти-атачем...
 А так молодец...   
----- aLL rIGHTS rEVERSED!  | Сообщение посчитали полезным:   | 
 Ранг: 105.9 (ветеран), 1thx Активность: 0.09↘0 Статус: Участник 
 
 | 
Создано: 07 июля 2008 20:42   · Личное сообщение ·  #26 
HellStudent пишет:
 А какие-то дополнительные файлы есть к документу? [/i]
 Вот здесь много готовых исходников и скомпилированных из них бинарников, комментирующих текст.
 ap0x.jezgra.net/protection.html  и вообще хороший сайт.
 
 [i]DaRKSiDE пишет:
 Статья хорошая, но там естественно не все... 
Дописывать может буду потихоньку. Это была так сказать проба пера. Может потом, когда созрею, выложу в статьи, если  Ara разрешит.   
  | Сообщение посчитали полезным:  | 
  Ранг: 116.6 (ветеран), 8thx Активность: 0.05↘0 Статус: Участник 
 
 | 
Создано: 08 июля 2008 08:00   · Личное сообщение ·  #27 
Вот еще можно почитать на английском:
 www.datasecurity-event.com/uploads/unpackers.pdf
   | Сообщение посчитали полезным:  | 
 Ранг: 3.6 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 08 июля 2008 09:09   · Личное сообщение ·  #28 
Спасибо
   | Сообщение посчитали полезным:  | 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник 
 
 | 
Создано: 08 июля 2008 09:27   · Личное сообщение ·  #29 
Выкладывай, что-то толковых статей месяц уже не было.
   | Сообщение посчитали полезным:  | 
 Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник 
 
 | 
Создано: 08 июля 2008 10:35   · Личное сообщение ·  #30 
dermatolog
а там есть про это? ;)
     CC              int3
     9D              popfd
   | Сообщение посчитали полезным:   |