Сейчас на форуме: Magister Yoda (+3 невидимых) |
eXeL@B —› Основной форум —› HideTools (public build) |
<< . 1 . 2 . 3 . 4 . 5 . >> |
Посл.ответ | Сообщение |
|
Создано: 04 октября 2006 10:39 · Личное сообщение · #1 В общем, решил я сделать публичной одну тулзу (поскольку она всеравно особой ценности не представляет). Все наверно помнят, что раньше у меня была идея создать плугин для скрытия OllyDbg, но не хватило ни времени, ни желания... Теперь я к этой идее вернулся, но только хочу сделать универсальную тулзу, для скрытия всего чего угодно. Уже написан драйвер скрывающий процесс и все его следы от ЛЮБЫХ возможных юзермодных методов обнаружения. От аналогов отличается качеством написания, и количетвом учетнных методов обнаружения. З.Ы. многие наверно скажут что боян, но мне пофиг. Никого юзать не заставляю. 2d7a_04.10.2006_CRACKLAB.rU.tgz - HideToolz.exe ----- Скажем дружно - нафиг нужно. |
|
Создано: 07 октября 2006 15:57 · Личное сообщение · #2 |
|
Создано: 07 октября 2006 16:08 · Личное сообщение · #3 |
|
Создано: 08 октября 2006 01:50 · Поправил: BUGOR · Личное сообщение · #4 Уже написан драйвер скрывающий процесс и все его следы от ЛЮБЫХ возможных юзермодных методов обнаружения. Смотри аттач. Автор программы: UsAr На 0.2 тестил, палит. 899e_08.10.2006_CRACKLAB.rU.tgz - antidebug.0x01.exe |
|
Создано: 08 октября 2006 02:41 · Личное сообщение · #5 я так и не понял, работает ли драйвер после перезагрузки компа, т.к. olly не палится теми программами, которые её палят, но палится первым же тестером, например от ARTeam (хотя сразу после запуска драйвера он не находил olly). в любом случае хотелось бы отдельно функцию выгрузки драйвера, пусть даже отдельным ехе-шником... |
|
Создано: 08 октября 2006 04:19 · Личное сообщение · #6 BUGOR пишет: На 0.2 тестил, палит. Он проверяет наличие parrent process, а не находит сам скрытый процесс. Если ты читал внимательно топик, то наверно видел, что эмуляция родительского процесса в новой версии будет. Generic пишет: я так и не понял, работает ли драйвер после перезагрузки компа Автоматически драйвер не загружается. Generic пишет: в любом случае хотелось бы отдельно функцию выгрузки драйвера Достали уже. Сказано - проблематично сделать. Выгрузка драйвера ставящего хуки всегда чревата бсодами, т.к. системные потоки могут в это время находиться внутри него. В новой версии защита будет отключаема, и выгрузка не понадобиться. Если драйвер приводит к каким-либо глюкам, то прошу об этом написать. ----- Скажем дружно - нафиг нужно. |
|
Создано: 08 октября 2006 05:20 · Личное сообщение · #7 |
|
Создано: 08 октября 2006 05:29 · Личное сообщение · #8 |
|
Создано: 08 октября 2006 05:45 · Личное сообщение · #9 |
|
Создано: 08 октября 2006 07:49 · Личное сообщение · #10 |
|
Создано: 08 октября 2006 08:07 · Поправил: DDA · Личное сообщение · #11 |
|
Создано: 08 октября 2006 10:47 · Личное сообщение · #12 |
|
Создано: 08 октября 2006 17:17 · Личное сообщение · #13 Следующая бета версия готова. Тестируем. 7860_08.10.2006_CRACKLAB.rU.tgz - HideToolz.exe ----- Скажем дружно - нафиг нужно. |
|
Создано: 08 октября 2006 17:55 · Поправил: KingSise · Личное сообщение · #14 |
|
Создано: 08 октября 2006 18:05 · Личное сообщение · #15 KingSise пишет: В списке процессов, при нажатии на hide, процесс не исчезает, так и должно быть? Список отображает все процессы, в том числе и скрытые. В релизной версии будет еще отображаться статус процесса. KingSise пишет: 2. Галочка Auto Start почему-то автоубирается Авторан еще не сделан. ----- Скажем дружно - нафиг нужно. |
|
Создано: 08 октября 2006 22:53 · Поправил: KingSise · Личное сообщение · #16 |
|
Создано: 09 октября 2006 02:31 · Личное сообщение · #17 |
|
Создано: 09 октября 2006 03:18 · Личное сообщение · #18 Релизная версия готова. 428c_09.10.2006_CRACKLAB.rU.tgz - HideToolz.rar ----- Скажем дружно - нафиг нужно. |
|
Создано: 09 октября 2006 03:29 · Личное сообщение · #19 |
|
Создано: 09 октября 2006 05:08 · Личное сообщение · #20 Хотелось бы дать несколько советов по правильному использованию тулзы, а то достали уже багрепорты происходящие от неумения ее использовать. Вопрос: я поставил новую версию, но у меня все работает как-то странно. Ответ: При переходе со старой версии на новую, перезагрузка системы обязательна. Иначе могут возникнуть какие угодно глюки, и багрепорты о них не принимаются. Не допускайте загрузки нескольких копий драйвера HideToolz. Для этого запускать тулзу можно только из постоянной папки, но не из архива. Дело а том, что при первом запуске создается уникальный ключ доступа, и соответсвующий ему бинарник драйвера. Ключ прописывается в ini файле. Без ключа никто не может получить доступ к интерфейсу драйвера, и определить факт его загрузки. Копия запущеная из архива естественно не может ничего знать о уже загруженом драйвере, и загружает еще одну его копию. Вопрос: что мешает найти файл HideToolz на диске? Ответ: Рекомендуется переименовать файл тулзы и запаковать его чем-нибудь, для исключения обнаружения протекторами по сигнатуре. Вопрос: Я использую HideToolz, но программа всеравно не запускается под отладчиком. Ответ: HideToolz не предназначен для защиты от приемов специфичных для обнаружения отладчиков, поэтому желательно его использовать вместе с плугинами против антиотладки. Возможно в новых версиях будет защита от антиотладки. Вопрос: У меня все как-то криво работает, и вобще аццки глючит. Ответ: Первым делом попытайтесь отключать опции защиты до тех пор, пока глюки не прекратятся. Если они не прекратятся (очень странно), то попробуйте отключать антивирусы/фаерволлы и другой софт. Проверьте наличие глюков когда утилита не загружена. В багрепорте обязательно следует описать, как можно баг повторить. Помните - я не могу пофиксить тот баг, который не получается повторить, поэтому описывайте свои действия достаточно подробно. ----- Скажем дружно - нафиг нужно. |
|
Создано: 09 октября 2006 05:30 · Поправил: Flint · Личное сообщение · #21 |
|
Создано: 09 октября 2006 09:51 · Поправил: cracklover · Личное сообщение · #22 |
|
Создано: 09 октября 2006 09:55 · Личное сообщение · #23 |
|
Создано: 09 октября 2006 10:02 · Личное сообщение · #24 |
|
Создано: 09 октября 2006 10:51 · Личное сообщение · #25 Ну, при автозагрузке драйвера, придется еще хранить его файл на диске (что позволит протам там его найти, ведь нет публичных пакеров для дров). К тому же придется хранить еще файл с опциями в месте доступном драйверу. Усложняется взаимодействие драйвера с gui. Ну и аверы тоже могут в вирусы это записать (если уже не записали). Да и понадобиться это может тому, кто хочет прицепить мой драйвер к своему трояну, а все остальные могут просто поставить гуи в автозагрузку. ----- Скажем дружно - нафиг нужно. |
|
Создано: 09 октября 2006 11:29 · Личное сообщение · #26 Ms-Rem Буду откровенным. Почти уверен, что многие тайно вздыхают и мечтают о таком варианте: дефолтно - запуск БЕЗ гуи. По требованию, через ключ (на манер HideToolz.exe -h) - запуск гуи для настройки. Скажем так, для очень разных целей Если ещё откровеннее. Вы выложили ствол, предварительно скрутив с него свой глушитель и при этом очень мягко всех убеждаете, что громкий выстрел - это следствие полной невозможности ствола работать с каким-либо глушителем. |
|
Создано: 09 октября 2006 11:37 · Личное сообщение · #27 |
|
Создано: 09 октября 2006 11:40 · Поправил: lord_Phoenix · Личное сообщение · #28 |
|
Создано: 09 октября 2006 11:44 · Личное сообщение · #29 |
|
Создано: 09 октября 2006 12:36 · Личное сообщение · #30 cracklover Вопрос: зачем нужен запуск драйвера без использования gui? Не вижу в этом никакой необходимости. TOR пишет: Ты думаешь эта тулза еще не в базах аверов? Ламерье с этого сайта, уже давно сидит и ждет обновления баз своего любимого антивируса. Complete scanning result of "HideToolz.exe", received in VirusTotal at 10.09.2006, 21:33:16 (CET).
----- Скажем дружно - нафиг нужно. |
|
Создано: 09 октября 2006 12:48 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . >> |
eXeL@B —› Основной форум —› HideTools (public build) |
Эта тема закрыта. Ответы больше не принимаются. |