Сейчас на форуме: (+9 невидимых)

 eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...)
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >>
Посл.ответ Сообщение


Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 18 марта 2010 11:56 · Поправил: kioresk
· Личное сообщение · #1

Решил создать отдельную тему по VMProtect'у, чтобы собирать в одном месте информацию по этому проту и обсуждать детали.

Для начала ответ на самый распространенный вопрос.

1. Почему OllyDbg вылетает при запуске программы, защищенной VMProtect'ом?

Потому что VMProtect использует баг с переполнением буфера в старых версиях dbghelp.dll, из-за которого отладчик падает. Чтобы обойти его необходимо исправить баг в dbghelp.dll или положить в папку отладчика новую версию файла dbghelp.dll, который можно взять из комплекта Debugging Tools for Windows:

http://www.microsoft.com/whdc/devtools/debugging/default.mspx

Добавлено

Microsoft включил дистрибутив Debugging Tools в состав пакета Windows SDK (который весит достаточно прилично), поэтому вот альтернативные ссылки на:

1. Дистрибутив Debugging Tools v6.12.2.633 x86 от 26.02.2010 (18,3 Мбайт)

2. Только библиотека dbghelp.dll из дистрибутива Debugging Tools v6.12.2.633 x86 (0,5 Мбайт)




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 04 февраля 2017 18:43 · Поправил: mak
· Личное сообщение · #2

Haoose-GP здесь такая политика так можно тормозить развитие темы, а потом на этом отлично зарабатывать) Лучше в английском сегменте распространяй, это в разы эффективнее ... плюс там можно всё обсуждать без боязни, что тебе захотят сделать "Китайскую Трещину", без удаления постов и без Пролога - "Не пинайте сильно!" Есть ещё вероятно юридический контекст .. Когда я регистрировался, в правилах не было - не постить протекторы, вероятно уже есть?!

Как обычно - "Не пинайте сильно, я не в теме " - Серьёзно



-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 04 февраля 2017 20:47
· Личное сообщение · #3

Haoose-GP пишет:
Зачем протектор распространять в форуме протекторов? Хм...

это форум не по протекторам, а по их отлому.
т.ч. нечего сюда всякую гадость нести.



Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 05 февраля 2017 00:53
· Личное сообщение · #4

SReg пишет:
это форум не по протекторам, а по их отлому.
т.ч. нечего сюда всякую гадость нести.


Никогда этого не понимал
Смысл такого запрета? Тому кому нужно спокойно найдет это на других форумах без особых проблем.

Была раньше темка по протекторам, туда всё выкладывали. Я в свое время оттуда не вылазил, интересно было пощупать новье, обсудить, вместе поломать. Когда ввели такой запрет я потихоньку начал отходить от лаба. Другие темы не особо интересны, а интересную закрыли. Со временем просто стал заходить и иногда читать, что нового. Заняться особо нечем. Конечно у каждого свое мнение, но мне кажется такие необдуманные запреты, только вредят форуму.

P.S. Все имхо, никого не трогаю и не обижаю. Помои не вылевайте.

| Сообщение посчитали полезным: v00doo, Jaa, VOLKOFF, redlord, Nightshade, mak


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 05 февраля 2017 03:48
· Личное сообщение · #5

смысл запрета это быть белым форумом а не черной помойкой

| Сообщение посчитали полезным: DimitarSerg, daFix


Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 05 февраля 2017 04:23
· Личное сообщение · #6

reversecode пишет:
смысл запрета это быть белым форумом а не черной помойкой

+1
релиз и без паблика шустро по личкам разбежался...

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 05 февраля 2017 04:37
· Личное сообщение · #7

reversecode пишет:
смысл запрета это быть белым форумом а не черной помойкой


Ну можно запретить все и быть белым и пушистым. И что в Вашем понятии "белый форум"?

Мне кажется, что говорить "быть белым форумом" на сайте исследования защит и ломания всего и вся это как-то мягко говоря не правильно.

Добавлено спустя 3 минуты
Скажите честно, кто считает что форум сейчас стал лучше, чем был например в 2003 или 2007 году?

Я хочу посмотреть этому человеку в лицо

| Сообщение посчитали полезным: plutos, deniskore


Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 05 февраля 2017 06:19
· Личное сообщение · #8

Djeck пишет:
Я хочу посмотреть этому человеку в лицо


в глаза.
запрет глуп, как и большинство других запретов, но проблемы индейцев шерифа не волнуют.

| Сообщение посчитали полезным: plutos


Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 05 февраля 2017 06:29
· Личное сообщение · #9

Djeck пишет:
Скажите честно, кто считает что форум сейчас стал лучше, чем был например в 2003 или 2007 году?

Нет, не стал. Это грустно, но факт.

-----
Give me a HANDLE and I will move the Earth.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 05 февраля 2017 11:45
· Личное сообщение · #10

раньше и колбаса была по 12 рублей, и там было мясо а не бумага
че сравнивать что было раньше, смотрите на то как мир меняется сейчас
имя домена тоже думаю не от балды сменили



Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 05 февраля 2017 13:25
· Личное сообщение · #11

reversecode пишет:
че сравнивать что было раньше, смотрите на то как мир меняется сейчас


Слишком форум стал близким, чтобы просто и без эмоций смотреть как он меняется в худшую сторону.

Раньше, когда мы все ругались между собой во время обсуждения я очень злился. А сейчас понимаю, как тогда было классно. Эмоций не хватает форуму совсем.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 05 февраля 2017 14:03
· Личное сообщение · #12

plutos пишет:
Нет, не стал. Это грустно, но факт.

форум это площадка для общения, не больше, остальное это всего лишь вопрос личной коммуникабельности, и пересечения общих интересов.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..


| Сообщение посчитали полезным: GeorgeS


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 05 февраля 2017 15:07 · Поправил: reversecode
· Личное сообщение · #13

раньше люди ели мамонтов, потом начали есть колбасу, сейчас едят бумагу
раньше люди жили в пещерах, потом на пальмах, сейчас строят виллы на островах

что то в худшую, что то в лучшую
форум в худшую не меняется, форум подстраивается под современные реалии в правовом поле

| Сообщение посчитали полезным: GeorgeS


Ранг: 331.1 (мудрец), 561thx
Активность: 0.190.06
Статус: Участник

Создано: 05 февраля 2017 16:57
· Личное сообщение · #14

А вам не кажется что эта тема не таких обсуждений...

-----
Everything is relative...


| Сообщение посчитали полезным: plutos, Jaa, mushr00m


Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 05 февраля 2017 17:27
· Личное сообщение · #15

Vamit пишет:
А вам не кажется что эта тема не таких обсуждений...


А ведь Vamit прав...

-----
Give me a HANDLE and I will move the Earth.





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 06 февраля 2017 02:41
· Личное сообщение · #16

Djeck

Это комерс площадка и этим всё сказано. То что раньше было не важно.

Добавлено спустя 2 минуты
reversecode

> не черной помойкой

Сейчас любая актуальная инфа это блэк. Посему наверно вам нужно изменить понятия

-----
vx


| Сообщение посчитали полезным: mak

Ранг: 14.1 (новичок), 1thx
Активность: 0.020.04
Статус: Участник

Создано: 15 февраля 2017 02:29 · Поправил: ar2r
· Личное сообщение · #17

Djeck пишет:
Была раньше темка по протекторам, туда всё выкладывали. Я в свое время оттуда не вылазил, интересно было пощупать новье, обсудить, вместе поломать. Когда ввели такой запрет я потихоньку начал отходить от лаба.


увы соглашусь с вашим утверждением: был интерес (да и сейчас присутствует) к Обсидиуму, достать актуальную вылеченную версию проблематично (на руборды не заходил, возможно там она в свободном доступе) для изучения , пришлось отказаться от затеи .




Ранг: 331.1 (мудрец), 561thx
Активность: 0.190.06
Статус: Участник

Создано: 15 февраля 2017 09:26
· Личное сообщение · #18

ar2r пишет:
достать актуальную вылеченную версию проблематично для изучения

Хорошо сказано, вылеченную версию для изучения. Изучать нужно оригинал, а все лечение только для работы.

-----
Everything is relative...




Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 16 февраля 2017 00:20
· Личное сообщение · #19

Vamit пишет:
Изучать нужно оригинал, а все лечение только для работы.

Ваше мнение не есть истина в последней инстанции.




Ранг: 331.1 (мудрец), 561thx
Активность: 0.190.06
Статус: Участник

Создано: 16 февраля 2017 10:06
· Личное сообщение · #20

Djeck пишет: Ваше мнение не есть истина в последней инстанции
Полностью согласен, цели изучения могут быть разными - защита или внутренности ею покрытые. Но если вам очень надо, то достаньте внутренности сами, если не можете, то обратитесь к специалистам. А защиту изучайте на оригинале. А распространение сломанных протекторов порождает кучу дерьмогого софта ими накрытого.

-----
Everything is relative...


| Сообщение посчитали полезным: CyberGod, plutos

Ранг: 14.1 (новичок), 1thx
Активность: 0.020.04
Статус: Участник

Создано: 21 февраля 2017 01:36
· Личное сообщение · #21

Увы в демо версии с сайта важный функционал должен быть не рабочим, разобрать и побороть навешенный на том, который с сайта мне не по силам будет.
Добавлю только, что полноценная рабочая версия полезна в том отношении, что даёт возможность установить мин.-макс. степень защиты согласно установленных опций.




Ранг: 57.3 (постоянный), 67thx
Активность: 0.060
Статус: Участник

Создано: 28 апреля 2017 05:12
· Личное сообщение · #22

А у кого-нибудь получалось распаковать драйвер?




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 28 апреля 2017 22:33
· Личное сообщение · #23

-Sanchez-
как правило, протектят только эмуляторы данглов. кто в теме - проще написать свой, чем мудохаться с распаковкой

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 324.3 (мудрец), 221thx
Активность: 0.480.37
Статус: Участник

Создано: 29 апреля 2017 00:36 · Поправил: DenCoder
· Личное сообщение · #24

Насколько знаю, VMProtect 2.x не виртуализирует привилегированные инструкции. Так что вполне можно эмулить вирт. код в юзермоде и даже распаковать. Теоретически, если x86, то достаточно переделать хидер под exe и запустить. С этим может и хвалёный свиппер справиться. Для x64 у меня вмтрейсер есть, правда не доделан, как следует )

-----
IZ.RU




Ранг: 3.4 (гость), 10thx
Активность: 0=0
Статус: Участник

Создано: 01 мая 2017 16:23
· Личное сообщение · #25

who can Help Unpack 2 VMProtect files for unpack ?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 10 мая 2017 21:54
· Личное сообщение · #26

--> Link <--

| Сообщение посчитали полезным: neprovad, v00doo, plutos, zNob, VOLKOFF


Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 11 мая 2017 01:35
· Личное сообщение · #27

Это тот самый Rolf Rolles?!

-----
Give me a HANDLE and I will move the Earth.





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 11 мая 2017 01:39 · Поправил: difexacaw
· Личное сообщение · #28

reversecode

mpengine - это же ав ядро мсе если правильно помню, рипнули у ав анпакер

-----
vx





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 11 мая 2017 19:48
· Личное сообщение · #29

а что есть другой какой то рольф ?

закинте на ФО кто то 32 битный длл, а то в 64 там такая каша... да и что то староватый енжин у меня, дата 2010 год всего то, хота апдейты качаются каждый день...




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 12 мая 2017 03:47 · Поправил: ajax
· Личное сообщение · #30

reversecode пишет: 32 битный длл
--> pass: mpdlls <--

-----
От многой мудрости много скорби, и умножающий знание умножает печаль


| Сообщение посчитали полезным: shellstorm, reversecode

Ранг: 7.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 20 июня 2017 12:14
· Личное сообщение · #31

Hi
Please can someone help me to compile this source code Simple VMProtect Loader (C++)

053c_20.06.2017_EXELAB.rU.tgz - BypassLoader-VMprotect.rar


<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >>
 eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати