Сейчас на форуме: _MBK_, ManHunter, Magister Yoda, rtsgreg1989 (+9 невидимых)

 eXeL@B —› Основной форум —› Обойти детектирование Filemon, Regmon, etc..
Посл.ответ Сообщение

Ранг: 11.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 29 августа 2005 15:46
· Личное сообщение · #1

Кто сдавал в Беларуси на права меня поймут.
Есть у нас такая программа ПДД-2005
распространяется на дисках с
самодельной защитой на битых секторах и
других пакостях.
Почитать подробнее о защите можно тут - forum.ru-board.com/topic.cgi?forum=55&topic=3435&start=20#lt
ИМХО, это может быть интересно как самостоятельный
подход разработчиков к защите.И я не знаю никого кто-бы
это смог скопировать. Привязка к диску какая-то
непонятная.

Последние ее версии запротекчены вроде бы
ASProtect 1.23, хотя не уверен что это так.
и убивают процессы утилит Sysinternals.
А поглядеть к какому файлу обращается
очень надо...

Распаковать вручную Aspr мне пока не под силу,
Stripper'ы не помогают.

Можно ли как-то запустить Filemon ?

зловредный файл выложил тут - rapidshare.de/files/4491739/AutoRun.rar.html




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 29 августа 2005 16:37
· Личное сообщение · #2

Посмотри тулзу Re-Pair, там есть фишки по сокрытию FileMon/RegMon, гугл поможет найти. А самому файл смотреть меня ломает.



Ранг: 11.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 29 августа 2005 17:37
· Личное сообщение · #3

Archer
тулзу Re-Pair не нашел (название слишком общее),
но нашел 2 патча к Reg/Filemon
1. wasm.ru/tools/17/regmonwcc.zip
2. www.wasm.ru/tools/17/FileMonRegMonPatchers.zip

ни один из них не помог, прога все равно убивает процессы...



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 29 августа 2005 18:15
· Личное сообщение · #4

nehalem
Лови! В Yandex на первой странице был (а пользоваться поисковиками научись - пригодится при жизни .


d6d5_re_pair.rar



Ранг: 11.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 30 августа 2005 09:43
· Личное сообщение · #5

Если кого интересует - выложил полный комплект файлов с диска
-http://for-ru:board@fb.vitebsk.by/files/pdd_cd.7z.001
-http://for-ru:board@fb.vitebsk.by/files/pdd_cd.7z.002
-http://for-ru:board@fb.vitebsk.by/files/pdd_cd.7z.003
-http://for-ru:board@fb.vitebsk.by/files/pdd_cd.7z.004
-http://for-ru:board@fb.vitebsk.by/files/pdd_cd.7z.005
-http://for-ru:board@fb.vitebsk.by/files/pdd_cd.7z.006

просил выложить infern0


 eXeL@B —› Основной форум —› Обойти детектирование Filemon, Regmon, etc..
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати