Сейчас на форуме: (+3 невидимых) |
eXeL@B —› Дневники и блоги —› Demon666 blog: VMProtect или ужасы Отца Дерматолога?! |
Посл.ответ | Сообщение |
|
Создано: 20 декабря 2008 20:53 · Личное сообщение · #1 Варнинг! – тех, кого плющит от моей писанины, просьба данный блог не посещать =========================================== Отписалось только два чела, кто готов делать/сделать заказ Дабы все это не умерло, решил блог создать и немного "преваде-зероди" выложить, вот. То что вы здесь можете увидеть, может ввергнуть в состояние шока – несццать это нормально Варнинг! - инфа(че тут греха таить) точно не для нубиков, для этого есть раздел новичков – он вас ждет Сам не знаю нах мне это нужно, просто все(побежали и я побежал) забрали себе по проту и релизят не спеша статейки/туторы Гы-гы, теперь и мну соперник нууби-к появился, все только начинаеццо %)) Что мне в этом проте VMProtect нравится – так это то, что дерматолог всегда на связи Стоит че-нить написать о проте и изменения делаются так что все написанное превращается в мусор Порномультег с фулки заснял(ща эт модно, бгг), ток че-то он у мну 130kb получился %))) (режиссер с меня хреновый нах наверно) – варнинг: без яда не смотреть! demonteam.narod.ru/download/devmp.rar Сама суть там видна полностью, так что если у кого были непонятки с протом, после просмотра.... ИМХО ЗЫ: не надо здесь в блоге срать, тут будет только истена, а сталобыть и правдо Пссс.. 1.7 – это да, в полное гавно нах код превращает! ----- ЗЫ: истЕна где-то рядом, Welcome@Google.com |
|
Создано: 20 декабря 2008 21:49 · Личное сообщение · #2 Demon666 пишет: Гы-гы, теперь и мну соперник нууби-к появился, все только начинаеццо %)) Что могу сказать - садитесь, опять двойка ) Нубик вообще не занимался проблемой декомпиляциии - в купленной версии вместо завиртуаленных кусков были вставлены куски и демки (немного доработанные) - мне до сих пор не понятен смысл этого (тем более что функционал работает наполовину). P.S. Видео впечатляет. Даже я в нем мало что понял ) Снимайте исшо. |
|
Создано: 21 декабря 2008 00:49 · Личное сообщение · #3 интересно, какой смысл восстанавливать в официально купленной версии завиртуаленные куски, тем более кусками из демки? Ну разве что попытаться избавиться от вотермарков отрезав секции прота, там же вм в целостности, темните уважаемый ;) ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 21 декабря 2008 00:54 · Личное сообщение · #4 |
|
Создано: 22 декабря 2008 06:12 · Личное сообщение · #5 Smon пишет: интересно, какой смысл восстанавливать в официально купленной версии завиртуаленные куски, тем более кусками из демки? Ну разве что попытаться избавиться от вотермарков отрезав секции прота, там же вм в целостности, темните уважаемый ;) А вы думаете это им помогло? Купивший товарисч был сразуже забанен. |
|
Создано: 22 декабря 2008 20:12 · Поправил: YDS · Личное сообщение · #6 |
|
Создано: 23 декабря 2008 13:12 · Личное сообщение · #7 |
|
Создано: 23 декабря 2008 14:17 · Личное сообщение · #8 |
|
Создано: 23 декабря 2008 18:00 · Личное сообщение · #9 |
|
Создано: 23 декабря 2008 20:18 · Личное сообщение · #10 За ораторским искусством народ не увидел, что же это за хрень и накой она нужна. Поясняю: собрана софтина, которая сдирает что-то с вмпрота (видимо, трассу). И есть паблик просмотрщик этой трассы, который и есть на видео. Дык вот товарищ предлагает за лавандос склепать трассу с нужной вам софтины и дать этот просмотрщик. |
|
Создано: 23 декабря 2008 22:51 · Поправил: Demon666 · Личное сообщение · #11 dermatolog пишет: Даже я в нем мало что понял Гы, кто те сказал что ты шарешь? Читай, стоя и в слух! Demon666 пишет: инфа(че тут греха таить) точно не для нубиков Demon666 пишет: для этого есть раздел новичков – он вас ждет я тебя уже давно и неоднократно RTFM посылал читать! Или ты каждый день крякед прожек делаешь?, тройку кейгенов в неделю релизишь?, аль в тиме треалишь? Бу-го-га, не смеши народ шарящий Ай даже уверен что ты не понял что OKOB в другом блоге зарелизил, ибо язык про жопу не повернулся написать! Ай не ожидал что ты так низко из-за бабла и жидоклиентов так в чан с дерьмом опустишься! Мне твой прот нах не нужен, мну хочет чтобы на лабе был фрилансенг(с достойной оплатой реверсеров) и система гарант была, чтобы реверсеры не уходили нах Имена тех кто покинул нашу сцену, можно долго перечислять! ЗЫ: если мну начнет рвать, так будет трещать до самых ушей нах! %)) ЗЫЫ: давай уже по честному как есть - чтобы не падать в грязь лицом(может уже хватит фраз для мяса!?) dermatolog пишет: Что могу сказать - садитесь, опять двойка Нубик вообще.. Правильно нубик и сделал, что зарелизил – больше будут вешать(ИМХО), меньше покупать %)) Особенно мну пацталом плакал про адццкую торговлю по пять "юаней", бу-го-га Гы-гы, ну как десять заказчиков набереццо я открою сервис и ты(как и все остальные, если заказчики не захотят это приватом сделать(один уже предложил так сделать)) сможешь заюзать паблик вьювер, а там уже и увидишь что это за нах такой %))) Тут ведь смысл какой – у тебя будет один клиент, который сделает заказ("одна" прожка – один клиент), а у меня может быть на одну эту прожку – несколько(десятков) заказчиков + новая версия новый заказ, считать думаю умеешь.. Плюс тут один – сервис заставить снизить цены монополистов, иначе будет выгоднее заказать жертву ;) А то ахуели совсем, воздух продают по 600 баксов 1000 рублей – нормальная планка(ИМХО) в качестве регулятора цен Единственное к заказчикам требования повысились – указывать нужно в обязательном порядке линк на подозрительную жертву содержащую засранчика ;) И я из первых десяти заказчиков выберу двоих(рандомно) и они получат на время существования сервиса бесплатную постоянную декомпиляцию, а еще для троих(тоже рандомно) скидки на 50% постоянные... r99 Красавчег, зачОд!!! ARCHANGEL пишет: можешь переложить У мну траблы с зазеркальем, просить надо у тех, кто может асилить! mak, пасиба за зеркало, но варнинг за дезу(в следующий раз думай че пишешь!) ЗЫ: !!!если ты не смог асилить, то это не значит что другие это не смогут сделать!!! ----- ЗЫ: истЕна где-то рядом, Welcome@Google.com |
|
Создано: 23 декабря 2008 22:52 · Поправил: Demon666 · Личное сообщение · #12 Таг, теперь кто-то там писсдел что у нас саппрот хреновый – ну что же, проверим %))) Здесь я опишу RTFM и что есть антиотладко в VMProtect! Жертва – обычный пример месаджабокса, накрытый VMProtect Professional V1.70.4.CracKed.by.Nooby В архиве жертва и порно-ресуног %))(который дополняет ниже написанное) demonteam.narod.ru/download/msgbox.vmp.rar Запустим жертву в олечге И переходим сразу на адрес 0041865A, там у нас находится конец заморфеной банально до ужаса функи поиска адреса "экспорта дебуг-апи" и ставим железный бряк и F9 Тормазнулись, в EAX будет адрес IsDebuggerPresent – нас он не интересует, еще раз F9(а да чуть не забыл, в фантомке для теста установите одну только галочку на - hide from PEB) Тормазнулись, в EAX будет адрес CheckRemoteDebuggerPresent Вот ее кодес: Code:
Теперь если мы запустим, то получим мессадж: A debugger has been found running in your system. Please, unload it from memory and restart your program. Так теперь нам предстоит разобраццо, почему так происходит Если посмотреть на: 7C85993C . 8906 MOV DWORD PTR DS:[ESI],EAX То в ESI будет 0012FF98(у некоторых может этот адрес отличаццо от моего, ибо стек) А в него ложиццо значение регистра EAX, а оно у нас равно 1 Теперь что же произойдет далее, а для этого посмотрите(внимательно!!!) на выделенные участки красным на рисунке из архива Если там(по адресу 0012FF98) будет единица то расшифруется один адрес, который заставит вм покозать мессадж что мы под отладчиком Но если там будет ноль то расшифруется другой адрес который передаст управление на....GetThreadContext.. Сталобыть даже нубу должно быть понятно из рисунка как осуществляется расшифровка адреса Те кто не асилит - просьба тут не постить гуано постенги, этот прот не для вашего уровня!!!(ИМХО) ЗЫ: а вообще есть желание закрыть блог и похоронить инфу о VMProtect ;( видать мну здесь на лабе не достойным нубом считають...... ----- ЗЫ: истЕна где-то рядом, Welcome@Google.com |
|
Создано: 23 декабря 2008 23:08 · Личное сообщение · #13 |
|
Создано: 24 декабря 2008 00:49 · Личное сообщение · #14 Spirit пишет: а я не получил месадж и оно запустилос Ну значед у тебя сборка оли дебаговны сильна против антиотладки вмпрота ;) Сейчас вот подумал: - действительно, а нах мне то это надо... Заипали меня эти постоянные гуано терки с модераторами, короче.. Бред. Закрыто!© ----- ЗЫ: истЕна где-то рядом, Welcome@Google.com |
|
Создано: 24 декабря 2008 20:06 · Личное сообщение · #15 Не люблю, когда такого рода вопросы повисают в воздухе, поэтому всё же осмелюсь воспользоваться модерскими полномочиями, чтобы ответить. Во-первых, приношу извинения, если кого-то обидел и тд, видимо, я плохо выразил свою мысль. Когда читал топик, мне и в ацку ещё постучал чел с вопросами, что это вообще такое и что с этим делать. Судя по вопросам в топике, не он 1 не понял. Я лишь взял и попытался разъяснить народу. Всякие твои неподцензурные матюги и прочую брань спишу на плохой день и сделаю вид, что не видел. На остальные вопросы, типа померяться, лучше эмуль или что ещё, что умею я, кто за кого впрягся и тд отвечать смысла не вижу. Топик пока оставлю, если считаешь нужным-закрывай. |
|
Создано: 25 декабря 2008 02:53 · Поправил: Demon666 · Личное сообщение · #16 Archer OK. Почистил постенг #11 Тебе один написал, а мне уже больше ста человек (я точно не считал, но может даже больше) кто задавал разные вопросы о VMProtect (некоторые несколько раз писали, оставляли аськи, ссылки на приват форумы, приглашали ффступить и скомпилировать итд.) Может будем уважать все таких их мнение (этих ~100 человек, некоторые из них из почитаемых элитных тим!)?, а не этого одного хуиз знает кого Archer пишет: мне и в ацку ещё постучал чел с вопросами который даже не знает кто он и нах он существует?!!! И посмотри на счетчик просмотров – за два дня он перевалил за 1000 просмотров Значит людям блог интересен?!!.. Я блог закрыл потому что по делу(о видео) никто не отписался, а пишут о жидошаре и прочий стафф, ты кстате тоже!!! Archer пишет: Всякие твои неподцензурные матюги Demon666 пишет: Варнинг! – тех, кого плющит от моей писанины, просьба данный блог не посещать Ultras Потер твой пост нах, чтобы ты(бу-го-га) очередной раз не позорился %))) Ultras пишет: И возьми наконец 1.7 фулл для тестов Скачай чтоле msgbox.vmp.rar посмотри чем там накрыто и попробуй еще раз написать что это демко %))) Лоооооооооол... Еще раз пожалуй напишу Да это реально, то что вы тут думаете что это не возможно! Весь декомпиль(ну если фсе модули сложить вместе) весит ~46kb - у вас нет просто тех знаний, которые помогли бы вам осознать, что это возможно!!! Кстати то что там на видео это всего одна команда JCC addr, просто там надо влево чуть поскролить, там такие есть плюсики %)) (treeview это называется) это она просто развернута Но это внутренняя команда vm, а она входит в состав уже другого дерева где естественно отображаеццо исходный код, который был под vm я не стал его показывать в видео и не буду, потому как это есть доказательство для жидов, чтобы больше никогда не вешать вмпрот Для сервиса такое положение не приемлемо, пусть у жидов будут вечные сомнения что это реально! dermatolog Мались нах детка, чтобы появились эти десять заказчиков, если их не будет я особо церимониццо не стану - а официально зарелижу исходники от твоего прота и буду этими исходниками(с протом) барыжничать!!! И сервис уже через сапу итд. пропущу! Так что не тяффкай там песик %))) Ты просто не можешь представить, сколько людей тебя хотят порвать.. Варнинг – весь стафф, далее будет удаляццо с понижением ранга -3 Все постенги Дерматолога будут автоматом удаляццо - чел реально пиариццо, чтобы спости свою жопу! Запрещено: Задавать вопросы или писать: - "а там я не понял, можно подробнее" итд. Постить постенги с "двумя словами" (исключением являются только те посты, которые будут являться ответом на вопрос) Писать да я разбирал эту VM и тусоваццо в черных очках Просить у аффторов статей инструменты, скрипты итд.(пользуйтесь тем что здесь релизят и радуйтесь) ЗЫ: не надо мне доказывать что вы разобрали эту VM, постите свои знания здесь(если они у вас есть), не жадничайте! подарите их нуждающимся!!! Разрешено – у вас есть что-то типа статьи о VMProtect и вы точно знаете про что написали По-существу обсуждение статей представленных здесь или с других сайтов, а также ссылки на них Новости о VMProtect, ссылки на скарженные релизы VMProtect`а – типа: VMProtect Professional V1.70.4.CracKed.by.Nooby Все то, что порочит честь дерматолога и его прота !!!Чтобы было все в одном месте!!! ----- ЗЫ: истЕна где-то рядом, Welcome@Google.com |
|
Создано: 25 декабря 2008 03:19 · Личное сообщение · #17 |
|
Создано: 25 декабря 2008 11:45 · Личное сообщение · #18 |
|
Создано: 25 декабря 2008 16:19 · Личное сообщение · #19 Щас много людей работают над востановлением исходного кода вмпротект , а мотивация была простая , это как в политике , дали толчок лавине. И она стала увеличиваться. Как резонанс в политике. Те же правила. Борьба между защитой и взломом всегда будет ) , зачем пугать дерматолога , о публикации исходников. Чето как то подетски ... Как сказал бы мой дед , - "Наугал ежа жопой". Судя по тому как развиваются события они всеравно будут опубликованы в массы. Поэтому у тебя еще есть возможность опубликовать их первым Я не тянул за язык об этом ) Но раз так тебе нужно это знать P.S: И еще не следи за моими словами когда сам выносишь приватные разговоры на публику ,это не по мужски. Так что ваше тщеславие разрушает ваши достоинства. Видео туттор от нуби как он там лазил по ВМ проту просто добавление к топику. Будет у нас топик видео роликов Уходящего 2008 года. Золотая сцена , только без премий. www.onlinedisk.ru/file/56452 ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 26 декабря 2008 08:07 · Поправил: Demon666 · Личное сообщение · #20 |
eXeL@B —› Дневники и блоги —› Demon666 blog: VMProtect или ужасы Отца Дерматолога?! |
Эта тема закрыта. Ответы больше не принимаются. |