Сейчас на форуме: Magister Yoda (+5 невидимых)

 eXeL@B —› Основной форум —› Антиотладочные приемы
. 1 . 2 . 3 . 4 . 5 . >>
Посл.ответ Сообщение

Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 06 июля 2008 12:07 · Поправил: Sturgeon
· Личное сообщение · #1

На днях откопал свою писульку про антиотладку. В свое время собирал всякий материал, в основном английский, переводил и собирал во одну доку. Вот решил выложить, чтобы попинали.
Может кому-то из чайников вроде меня пригодится. Хотя, конечно, хочется, чтобы кто-то из опытных реверсеров посмотрел и указал на ошибки, неточности перевода и т.д.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 06 июля 2008 13:38
· Личное сообщение · #2

Отличная писулька , только у мну в Atlantis, большая часть графики (картинки), не присутствует ..

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 38.0 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 06 июля 2008 13:51
· Личное сообщение · #3

Bronco пишет:
Отличная писулька
+1
Действительно, много полезной инфы для новичков, хотя мож кто из профи тоже для себя что-то новое найдет.




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 06 июля 2008 14:06
· Личное сообщение · #4

=) классная писулька ... может еще чтоонить есть ? )

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 67.4 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 06 июля 2008 14:54
· Личное сообщение · #5

Круто, на книгу похоже))



Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 06 июля 2008 15:36
· Личное сообщение · #6

Прекрасная статья. Побольше бы таких.




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 06 июля 2008 15:52
· Личное сообщение · #7

Ничего не понимаю, из архива не извлекается, пишет, неожиданный конец архива.... Думал из-за того что Бета версия винрара, поставил старую финальную, тоже самое, 7zip-ом тоже не извлекается, в чем фишка?

-----
The blood swap....





Ранг: 95.2 (постоянный), 26thx
Активность: 0.060
Статус: Участник

Создано: 06 июля 2008 15:59
· Личное сообщение · #8

Johnson Finger
filebeam.com/d173de0eff4597f6f7f57a9f41fdee86




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 06 июля 2008 16:02 · Поправил: Hellspawn
· Личное сообщение · #9

Johnson Finger пишет:
Ничего не понимаю, из архива не извлекается, пишет, неожиданный конец архива.... Думал из-за того что Бета версия винрара, поставил старую финальную, тоже самое, 7zip-ом тоже не извлекается, в чем фишка?


качаешь через оперу? если так пишет, то архив реально не докачался.

-----
[nice coder and reverser]





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 06 июля 2008 17:04
· Личное сообщение · #10

inf1kek - пасиб
Hellspawn - нет, качаю через Free Download Manager? похоже он как то криво качает файлы с форума, осликом скачал нормально

-----
The blood swap....





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 06 июля 2008 17:05
· Личное сообщение · #11

Выглядит солидно, дофига страниц. По оформлению похоже на курсач, хотя для курсача много жаргонных слов. В общем и целом, много собрано в кучу, познавательно, для новичков в особенности.
З.Ы. Док палевный для автора




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 06 июля 2008 17:11 · Поправил: Модератор
· Личное сообщение · #12

Sturgeon пишет:
Вот решил выложить, чтобы попинали.


да незачто пинать - всё цивильно




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 06 июля 2008 17:12
· Личное сообщение · #13

Archer пишет:
З.Ы. Док палевный для автора

Почему палевный ???

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 06 июля 2008 17:15
· Личное сообщение · #14

Если автору будет интересно, почему он палевный, пусть пишет в личку, я палить контору не собираюсь.




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 06 июля 2008 17:27
· Личное сообщение · #15

Посмотрел, действительно палевный осторожнее бы

-----
The blood swap....




Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 06 июля 2008 17:27 · Поправил: Sturgeon
· Личное сообщение · #16

Палево мне все равно. Я ж не программы ломаю. Сижу, аспротект не ковыряю, курсовую не пишу, починяю примус.
P.S. Все равно перезалью. В PDF. Исключительно из тех соображений, чтобы у Bronco картинки открывались.
Хотелось бы все таки, некоторых комментариев. Где какие неточности, ошибки. Потому как это действительно просто собранная в кучу инфа. Просто привел чуть-чуть в приличный вид перед тем как выложить.
Если у кого-то есть дополнительньная инфа, поделитесь, пожалуйста.
P.P.S. А почему палевный я в курсе. Я ж какой-никакой, а реверсер;)



Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 06 июля 2008 17:29
· Личное сообщение · #17

Не цепляется после правки.

4206_06.07.2008_CRACKLAB.rU.tgz - АНТИОТЛАДОЧНЫЕ ТРЮКИ.rar



Ранг: 47.5 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 06 июля 2008 18:08
· Личное сообщение · #18

Sturgeon

Спасибо, большое, за материал.
Скажи, а можно как-нибудь посмотреть оригинальные англ. файлы? Или с этим связанна какая-то проблема, как говорил уважаемый Archer?



Ранг: 46.9 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 06 июля 2008 18:12
· Личное сообщение · #19

Ну,что сказать - супер




Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 06 июля 2008 18:32
· Личное сообщение · #20

HellStudent пишет:
можно как-нибудь посмотреть оригинальные англ. файлы?




8681_06.07.2008_CRACKLAB.rU.tgz - AntiDebugging_Tricks.rar

-----
Программист SkyNet





Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 06 июля 2008 19:09
· Личное сообщение · #21

Хехе, в разделе про NtGlobalFlag приведен кусок кода, который использует EXECryptor в одной из антидебаг проверок:

mov eax, fs:[30h] ;PEB
cmp byte ptr [eax+68h], 70h
jne being_debugged

А забавно поскольку по-моему еще в версии 2.2.1 (которая была выпущена в середине 2005-го года) криптор использовал комманду test, а не cmp. И поэтому в голову закрадываются небольшие подозрения об актуальности некоторой части информации.




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 06 июля 2008 22:12
· Личное сообщение · #22

Sturgeon пишет:
P.P.S. А почему палевный я в курсе. Я ж какой-никакой, а реверсер;)

Ты что !!! Archer сказал не пали контору. Возьми слова назад , ты ничего не знаешь и ничего не писал , пьяный был ) голова затуманена. Ой что это я ...

Вообще очень клаасно ) книга по системному программированию в ворде) эта тоже в ворде. Наконец то Дежавю на полке.

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 54.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 07 июля 2008 01:26
· Личное сообщение · #23

Хороший труд, пригодится, распечатаю почитаю потом отпишусь.



Ранг: 47.5 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 07 июля 2008 19:23
· Личное сообщение · #24

Из текста
Рассмотрим это на примере крякми, который прилагается к сему документу.
А какие-то дополнительные файлы есть к документу?

FrenFolio
Спасибо за англ. материал




Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 07 июля 2008 19:36
· Личное сообщение · #25

Sturgeon

Статья хорошая, но там естественно не все...
Если все-таки будешь дописывать хотелось бы осветить трик с анти-атачем...
А так молодец...

-----
aLL rIGHTS rEVERSED!




Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 07 июля 2008 20:42
· Личное сообщение · #26

HellStudent пишет:
А какие-то дополнительные файлы есть к документу? [/i]
Вот здесь много готовых исходников и скомпилированных из них бинарников, комментирующих текст.
ap0x.jezgra.net/protection.html и вообще хороший сайт.

[i]DaRKSiDE пишет:
Статья хорошая, но там естественно не все...


Дописывать может буду потихоньку. Это была так сказать проба пера. Может потом, когда созрею, выложу в статьи, если Ara разрешит.




Ранг: 116.6 (ветеран), 8thx
Активность: 0.050
Статус: Участник

Создано: 08 июля 2008 08:00
· Личное сообщение · #27

Вот еще можно почитать на английском:
www.datasecurity-event.com/uploads/unpackers.pdf



Ранг: 3.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 июля 2008 09:09
· Личное сообщение · #28

Спасибо




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 08 июля 2008 09:27
· Личное сообщение · #29

Выкладывай, что-то толковых статей месяц уже не было.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 08 июля 2008 10:35
· Личное сообщение · #30

dermatolog
а там есть про это? ;)
CC int3
9D popfd


. 1 . 2 . 3 . 4 . 5 . >>
 eXeL@B —› Основной форум —› Антиотладочные приемы
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати