Посл.ответ |
Сообщение |
Ранг: 105.9 (ветеран), 1thx Активность: 0.09↘0 Статус: Участник
|
Создано: 06 июля 2008 12:07 · Поправил: Sturgeon · Личное сообщение · #1
На днях откопал свою писульку про антиотладку. В свое время собирал всякий материал, в основном английский, переводил и собирал во одну доку. Вот решил выложить, чтобы попинали.
Может кому-то из чайников вроде меня пригодится. Хотя, конечно, хочется, чтобы кто-то из опытных реверсеров посмотрел и указал на ошибки, неточности перевода и т.д.
| Сообщение посчитали полезным: |
|
 Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 06 июля 2008 13:38 · Личное сообщение · #2
Отличная писулька  , только у мну в Atlantis, большая часть графики (картинки), не присутствует ..
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 38.0 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 06 июля 2008 13:51 · Личное сообщение · #3
Bronco пишет:
Отличная писулька +1
Действительно, много полезной инфы для новичков, хотя мож кто из профи тоже для себя что-то новое найдет.
| Сообщение посчитали полезным: |
 Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk
|
Создано: 06 июля 2008 14:06 · Личное сообщение · #4
=) классная писулька ... может еще чтоонить есть ? )
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: |
 Ранг: 67.4 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 06 июля 2008 14:54 · Личное сообщение · #5
Круто, на книгу похоже))
| Сообщение посчитали полезным: |
Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 06 июля 2008 15:36 · Личное сообщение · #6
Прекрасная статья. Побольше бы таких.
| Сообщение посчитали полезным: |
 Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 06 июля 2008 15:52 · Личное сообщение · #7
Ничего не понимаю, из архива не извлекается, пишет, неожиданный конец архива.... Думал из-за того что Бета версия винрара, поставил старую финальную, тоже самое, 7zip-ом тоже не извлекается, в чем фишка?
----- The blood swap.... | Сообщение посчитали полезным: |
 Ранг: 95.2 (постоянный), 26thx Активность: 0.06↘0 Статус: Участник
|
Создано: 06 июля 2008 15:59 · Личное сообщение · #8
Johnson Finger
filebeam.com/d173de0eff4597f6f7f57a9f41fdee86
| Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 06 июля 2008 16:02 · Поправил: Hellspawn · Личное сообщение · #9
Johnson Finger пишет:
Ничего не понимаю, из архива не извлекается, пишет, неожиданный конец архива.... Думал из-за того что Бета версия винрара, поставил старую финальную, тоже самое, 7zip-ом тоже не извлекается, в чем фишка?
качаешь через оперу?  если так пишет, то архив реально не докачался.
----- [nice coder and reverser] | Сообщение посчитали полезным: |
 Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 06 июля 2008 17:04 · Личное сообщение · #10
inf1kek - пасиб
Hellspawn - нет, качаю через Free Download Manager? похоже он как то криво качает файлы с форума, осликом скачал нормально
----- The blood swap.... | Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 06 июля 2008 17:05 · Личное сообщение · #11
Выглядит солидно, дофига страниц. По оформлению похоже на курсач, хотя для курсача много жаргонных слов. В общем и целом, много собрано в кучу, познавательно, для новичков в особенности.
З.Ы. Док палевный для автора
| Сообщение посчитали полезным: |
 Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 06 июля 2008 17:11 · Поправил: Модератор · Личное сообщение · #12
Sturgeon пишет:
Вот решил выложить, чтобы попинали.
да незачто пинать - всё цивильно
| Сообщение посчитали полезным: |
 Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk
|
Создано: 06 июля 2008 17:12 · Личное сообщение · #13
Archer пишет:
З.Ы. Док палевный для автора
Почему палевный ???
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 06 июля 2008 17:15 · Личное сообщение · #14
Если автору будет интересно, почему он палевный, пусть пишет в личку, я палить контору не собираюсь.
| Сообщение посчитали полезным: |
 Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 06 июля 2008 17:27 · Личное сообщение · #15
Посмотрел, действительно палевный  осторожнее бы
----- The blood swap.... | Сообщение посчитали полезным: |
Ранг: 105.9 (ветеран), 1thx Активность: 0.09↘0 Статус: Участник
|
Создано: 06 июля 2008 17:27 · Поправил: Sturgeon · Личное сообщение · #16
Палево мне все равно. Я ж не программы ломаю. Сижу, аспротект не ковыряю, курсовую не пишу, починяю примус.
P.S. Все равно перезалью. В PDF. Исключительно из тех соображений, чтобы у Bronco картинки открывались.
Хотелось бы все таки, некоторых комментариев. Где какие неточности, ошибки. Потому как это действительно просто собранная в кучу инфа. Просто привел чуть-чуть в приличный вид перед тем как выложить.
Если у кого-то есть дополнительньная инфа, поделитесь, пожалуйста.
P.P.S. А почему палевный я в курсе. Я ж какой-никакой, а реверсер;)
| Сообщение посчитали полезным: |
Ранг: 105.9 (ветеран), 1thx Активность: 0.09↘0 Статус: Участник
|
Создано: 06 июля 2008 17:29 · Личное сообщение · #17 |
Ранг: 47.5 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 06 июля 2008 18:08 · Личное сообщение · #18
Sturgeon
Спасибо, большое, за материал.
Скажи, а можно как-нибудь посмотреть оригинальные англ. файлы? Или с этим связанна какая-то проблема, как говорил уважаемый Archer?
| Сообщение посчитали полезным: |
Ранг: 46.9 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 06 июля 2008 18:12 · Личное сообщение · #19
Ну,что сказать - супер
| Сообщение посчитали полезным: |
 Ранг: 340.0 (мудрец), 22thx Активность: 0.12↘0 Статус: Участник THETA
|
Создано: 06 июля 2008 18:32 · Личное сообщение · #20
HellStudent пишет:
можно как-нибудь посмотреть оригинальные англ. файлы?
8681_06.07.2008_CRACKLAB.rU.tgz - AntiDebugging_Tricks.rar
----- Программист SkyNet | Сообщение посчитали полезным: |
 Ранг: 154.2 (ветеран), 66thx Активность: 0.08↘0 Статус: Участник REVENGE Crew
|
Создано: 06 июля 2008 19:09 · Личное сообщение · #21
Хехе, в разделе про NtGlobalFlag приведен кусок кода, который использует EXECryptor в одной из антидебаг проверок:
mov eax, fs:[30h] ;PEB
cmp byte ptr [eax+68h], 70h
jne being_debugged
А забавно поскольку по-моему еще в версии 2.2.1 (которая была выпущена в середине 2005-го года) криптор использовал комманду test, а не cmp. И поэтому в голову закрадываются небольшие подозрения об актуальности некоторой части информации.
| Сообщение посчитали полезным: |
 Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk
|
Создано: 06 июля 2008 22:12 · Личное сообщение · #22
Sturgeon пишет:
P.P.S. А почему палевный я в курсе. Я ж какой-никакой, а реверсер;)
Ты что !!! Archer сказал не пали контору. Возьми слова назад , ты ничего не знаешь и ничего не писал , пьяный был ) голова затуманена. Ой что это я ...
Вообще очень клаасно ) книга по системному программированию в ворде) эта тоже в ворде. Наконец то Дежавю на полке.
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: |
Ранг: 54.9 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 07 июля 2008 01:26 · Личное сообщение · #23
Хороший труд, пригодится, распечатаю почитаю потом отпишусь.
| Сообщение посчитали полезным: |
Ранг: 47.5 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 07 июля 2008 19:23 · Личное сообщение · #24
Из текста
Рассмотрим это на примере крякми, который прилагается к сему документу.
А какие-то дополнительные файлы есть к документу?
FrenFolio
Спасибо за англ. материал
| Сообщение посчитали полезным: |
 Ранг: 462.8 (мудрец), 468thx Активность: 0.28↘0 Статус: Участник Only One!
|
Создано: 07 июля 2008 19:36 · Личное сообщение · #25
Sturgeon
Статья хорошая, но там естественно не все...
Если все-таки будешь дописывать хотелось бы осветить трик с анти-атачем...
А так молодец...
----- aLL rIGHTS rEVERSED! | Сообщение посчитали полезным: |
Ранг: 105.9 (ветеран), 1thx Активность: 0.09↘0 Статус: Участник
|
Создано: 07 июля 2008 20:42 · Личное сообщение · #26
HellStudent пишет:
А какие-то дополнительные файлы есть к документу? [/i]
Вот здесь много готовых исходников и скомпилированных из них бинарников, комментирующих текст.
ap0x.jezgra.net/protection.html и вообще хороший сайт.
[i]DaRKSiDE пишет:
Статья хорошая, но там естественно не все...
Дописывать может буду потихоньку. Это была так сказать проба пера. Может потом, когда созрею, выложу в статьи, если Ara разрешит.
| Сообщение посчитали полезным: |
 Ранг: 116.6 (ветеран), 8thx Активность: 0.05↘0 Статус: Участник
|
Создано: 08 июля 2008 08:00 · Личное сообщение · #27
Вот еще можно почитать на английском:
www.datasecurity-event.com/uploads/unpackers.pdf
| Сообщение посчитали полезным: |
Ранг: 3.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 08 июля 2008 09:09 · Личное сообщение · #28
Спасибо
| Сообщение посчитали полезным: |
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 08 июля 2008 09:27 · Личное сообщение · #29
Выкладывай, что-то толковых статей месяц уже не было.
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 08 июля 2008 10:35 · Личное сообщение · #30
dermatolog
а там есть про это? ;)
CC int3
9D popfd
| Сообщение посчитали полезным: |