Сейчас на форуме: (+6 невидимых) |
![]() |
eXeL@B —› Протекторы —› StarForce? You can fuck it! |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 ноября 2008 22:55 · Поправил: SVIN95 · Личное сообщение · #1 |
|
Создано: 20 ноября 2010 03:20 · Личное сообщение · #2 |
|
Создано: 20 ноября 2010 10:54 · Личное сообщение · #3 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 20 ноября 2010 14:22 · Поправил: ELF_7719116 · Личное сообщение · #4 [Nomad] По крайней мере если отвязать зависимость защиты от нулевого кольца можно более комфортно работать. Я копал драйвер идой только, для бсода нашел только один вызов KeBugCheckEx, и не нашел операции с др1-др4. Обработчик старовских точек останова на 3м кольце? Кстати, кто нибудь дебажил Solid Shield(Tages SA) v 1.x (ведьмак ей защищен) ? hc.dll и protect.dll имеют сходство, по крайней мере "шкурка" точно. Тагесовский драйвер(в количестве двух штук) геометрию только считает, причем без разбора типа устройства(сд,флэш,хард)-если я правильно понял ![]() ![]() |
|
Создано: 20 ноября 2010 15:05 · Поправил: PE_Kill · Личное сообщение · #5 ELF_7719116 пишет: No way man! Для ADD цпу будет еще декодить операнд! И что? Всё равно будет быстрее работать. ELF_7719116 пишет: Однако, если по прыжок с одинаковым байтом/двордом-операндом будет размещен по разным адресам, адреса конечного назначения прыга НЕ будут одинаковыми. Насколько я понял у него внутри одной длл все прыжки, зачем тогда надумывать? Я еще 100 причин могу найти зачем нужно использовать смещения а не хардкорные jcc, только к этой статье они не имеют отношения. ELF_7719116 пишет: По крайней мере если отвязать зависимость защиты от нулевого кольца можно более комфортно работать. Для этого нужно восстановить код из виртуальной машины, одной идой этого не сделать. ELF_7719116 пишет: hc.dll и protect.dll имеют сходство DLL может по разному называться, если разрабы не поленились. ----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 20 ноября 2010 15:39 · Поправил: [Nomad] · Личное сообщение · #6 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 20 ноября 2010 21:31 · Личное сообщение · #7 |
|
Создано: 20 ноября 2010 22:45 · Поправил: V0ldemAr · Личное сообщение · #8 [Nomad] пишет: ELF_7719116 пишет:Кстати, кто нибудь дебажил Solid Shield(Tages SA) v 1.x (ведьмак ей защищен) ? hc.dll и protect.dll имеют сходство, по крайней мере "шкурка" точно Как бэ не просто так они имеют сходство Внутри также похожи.. Почему думаю понятно) Видать вы ни стара ни солида не видели. Я сходства не нашел вм другие работа тоже ... (см. топик о солиде) И почему вам кажется что внутри они похожи непонятно... Стар написан у нас, а солид французами, сходство в том что используется длл и краденые функции перенапрвавлены в длл, работа самой же вм совсем другая и обфускация кода и поддержка инструкций и работа с контекстом. ELF_7719116 пишет: Докажите тогда эт Microsoft^у, а то они не знают и их сишный компилер при оптимизации по скоростиi++;компилит вINC [REG32]Одним словом, хватит. Вот вот хватит троллить ибо INC DEC медленней, вы хоть сами пробовали компилить? Оптимизация по скорости VS2008: Code:
![]() |
|
Создано: 21 ноября 2010 03:42 · Поправил: [Nomad] · Личное сообщение · #9 V0ldemAr пишет: И почему вам кажется что внутри они похожи непонятно... Стар написан у нас, а солид французами, сходство в том что используется длл и краденые функции перенапрвавлены в длл, работа самой же вм совсем другая и обфускация кода и поддержка инструкций и работа с контекстом. Мы о каком солиде говорим ? 1.хх или 2.0 ? Люди приложившие руку к стару приложили её же и к солиду. ![]() |
|
Создано: 21 ноября 2010 04:08 · Личное сообщение · #10 завязывайте уже давайте с солидами, секуромами...а то и эту тему закроют. ![]() ![]() [Nomad] пишет: Люди приложившие руку к стару приложили её же и к солиду. У них странные взаимоотношения, старфорс обоими руками за tages и вместе с ним и за солид. (и эта любовь у них взаимна) зато и те и другие просто ненавидят секуром - вроде как бы он пытается их обидеть изо всез сил и перебраться на наш рынок...вообщем там всё сложно. ![]() ![]() |
|
Создано: 21 ноября 2010 08:01 · Личное сообщение · #11 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 21 ноября 2010 09:20 · Личное сообщение · #12 |
|
Создано: 21 ноября 2010 13:14 · Личное сообщение · #13 [Nomad] пишет: Мы о каком солиде говорим ? 1.хх или 2.0 ?Люди приложившие руку к стару приложили её же и к солиду. О 1.хх: 1.9.4 - hc.dll ( Witcher, Sudden Strike 3 ) 1.9.6 и выше - dvm.dll есть различия даже в этих версиях но не настролько велики как в версии 2.0 в которой уже новая вм (слабее кстати что весьма странно) Хочешь сказать что у тебя есть информация о том что люди писавшие стар помоголи написать солид? ![]() |
|
Создано: 21 ноября 2010 14:05 · Поправил: [Nomad] · Личное сообщение · #14 1.9.4 - hc.dll ( Witcher, Sudden Strike 3 ) Самая "ядренная" версия. 1.9.6 и выше - dvm.dllесть различия даже в этих версиях но не настролько велики как в версии 2.0 в которой уже новая вм (слабее кстати что весьма странно) Такое чуство что спешили и выпустили версию 2.0 на рынок недоделанной, это не тот солид что был раньше. Хочешь сказать что у тебя есть информация о том что люди писавшие стар помоголи написать солид? да ![]() |
|
Создано: 24 ноября 2010 22:23 · Поправил: ThugboyZ · Личное сообщение · #15 новый солид (2.0) в плане вм слабее в разы. сравните хотя бы размеры 1.96 ~ 100mb, 2.0 ~ 3mb (nfshp) ![]() ![]() ![]() |
|
Создано: 24 ноября 2010 22:37 · Личное сообщение · #16 ThugboyZ пишет: новый солид (2.0) в плане вм слабее в разы. сравните хотя бы размеры 1.96 ~ 100mb, 2.0 ~ 3mb (nfshp) Размер неважен. Вон вмпрот к примеру не раздувает файл на мегабайты. ThugboyZ пишет: насчёт стара никто не заметил что в самых последних версиях код стал почти открытым, только мусорных секций увеличилось раз в 5? да и снова дамп вм открылся Он и не закрывался. Не знаю с чего вы решили что новый стар легче дампить. ![]() |
|
Создано: 24 ноября 2010 23:15 · Личное сообщение · #17 ThugboyZ, и к чему твой пост? Размер меньше? Как уже сказано абсолютно не показатель. Вм солида не обфусцирована, но полно дупликатов хандлеров и пикод раздут. К примеру у стара простой mov 6, у солида 9 байт пикода. У стара код открылся? Ну-ну, выдерни хотя бы пару инструкций из под вм или сделай дамп, а потом поделись со всеми опытом. ![]() |
|
Создано: 24 ноября 2010 23:28 · Личное сообщение · #18 |
|
Создано: 25 ноября 2010 13:44 · Личное сообщение · #19 |
|
Создано: 25 ноября 2010 14:58 · Личное сообщение · #20 |
|
Создано: 25 ноября 2010 15:52 · Личное сообщение · #21 |
|
Создано: 25 ноября 2010 17:15 · Личное сообщение · #22 Обфускации там не было никогда. Были заморфленые куски небольшие их теперь в вм убрали, но сама библиотека никогда не обфусцировалась. ----- Yann Tiersen best and do not fuck ![]() |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 25 ноября 2010 19:20 · Личное сообщение · #23 |
|
Создано: 25 ноября 2010 20:58 · Личное сообщение · #24 для меня обфускация код вида Code:
сейчас стало Code:
т е стали использовать регистры как переменные вм ![]() |
|
Создано: 25 ноября 2010 21:08 · Личное сообщение · #25 Не, это не обфускация. Просто что то переписали и Delphi компилятор такой код скомпилил. Именно так они и константы все в вм в каждом билде меняют, инклуд перегенеривают и компилят вот вам и новая версия. Не ожидал от старфорца такого расп*ва. При солоде хоть прогресс видно было. ----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 25 ноября 2010 21:46 · Личное сообщение · #26 |
|
Создано: 25 ноября 2010 23:58 · Личное сообщение · #27 Nightshade ты про аспр говоришь или про стар? То что ты описал явно не аспр, а если он то значит изменения настолько незаметны, что я даже и не увидел их. адд. Вот кусок вм самого последнего аспра, как дергались апи так и дергаются: Code:
----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 26 ноября 2010 01:17 · Поправил: [Nomad] · Личное сообщение · #28 |
|
Создано: 26 ноября 2010 01:47 · Личное сообщение · #29 |
|
Создано: 26 ноября 2010 04:03 · Поправил: MasterSoft · Личное сообщение · #30 |
|
Создано: 26 ноября 2010 08:40 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
![]() |
eXeL@B —› Протекторы —› StarForce? You can fuck it! |