Сейчас на форуме: (+9 невидимых) |
eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 марта 2010 11:56 · Поправил: kioresk · Личное сообщение · #1 Решил создать отдельную тему по VMProtect'у, чтобы собирать в одном месте информацию по этому проту и обсуждать детали. Для начала ответ на самый распространенный вопрос. 1. Почему OllyDbg вылетает при запуске программы, защищенной VMProtect'ом? Потому что VMProtect использует баг с переполнением буфера в старых версиях dbghelp.dll, из-за которого отладчик падает. Чтобы обойти его необходимо исправить баг в dbghelp.dll или положить в папку отладчика новую версию файла dbghelp.dll, который можно взять из комплекта Debugging Tools for Windows: Добавлено Microsoft включил дистрибутив Debugging Tools в состав пакета Windows SDK (который весит достаточно прилично), поэтому вот альтернативные ссылки на: 1. 2. |
|
Создано: 20 июня 2017 20:57 · Личное сообщение · #2 |
|
Создано: 21 июня 2017 00:52 · Поправил: zelda · Личное сообщение · #3 Hi sendersu Thank you But when I launch the app it closes also early I also tested under Dos same problem Here is the source code http://forum.exetools.com/showthread.php?t=16276 another patcher loader VMprotect full source code VC C++ 2015 https://www.sendspace.com/file/90xae5 Thank you for helping me Best Regards |
|
Создано: 21 июня 2017 22:19 · Личное сообщение · #4 |
|
Создано: 30 июня 2017 22:21 · Личное сообщение · #5 |
|
Создано: 30 июня 2017 22:42 · Личное сообщение · #6 |
|
Создано: 12 августа 2017 01:13 · Поправил: gisterne · Личное сообщение · #7 как продлить жизнь программе накрытой VMProtect ? оболочка представляет из себя логин и пароль который нужно купить, при авторизации просит перезапустить, при перезапуске - появляется программа в которой таймер по истечении которого программа самоликвидируется если обойти оболочку и запустить - таймер пустой, при попытке работы в программе - в логе запись - неизвестное исключение чарликом передаваемые пакеты не ловятся, хотя обращение идет к пшп скрипту на 80 порту - как такое возможнО? |
|
Создано: 12 августа 2017 01:55 · Личное сообщение · #8 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 13 августа 2017 10:20 · Личное сообщение · #9 |
|
Создано: 13 августа 2017 16:01 · Поправил: gisterne · Личное сообщение · #10 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 13 августа 2017 17:34 · Личное сообщение · #11 gisterne пишет: неужели никаких способов нет? почему, нет. trace-log виртуальной машины с фуловым таймером и таймер-аут с последующим битхаком хендлов (или правкой ленты p-code) с другой стороны, он же пишет где-то время установки (или оставшейся тики таймера) - файл или реестр... vmp 2.x или третья версия? |
|
Создано: 13 августа 2017 17:41 · Поправил: gisterne · Личное сообщение · #12 ELF_7719116 пишет: он же пишет где-то время установки (или оставшейся тики таймера) - файл или реестр... подозреваю что оставшее время получает с сервера, при этом чарли и финдер пакеты не ловят, а впе про GET /login/new.php?data=F35CF4C7914............. 67ADD9DAEBA HTTP/1.1 как расшифровать? в ответ приходит вот это HTTP/1.1 200 OK Server: nginx-reuseport/1.11.10 Date: Thu, 10 Aug 2017 21:10:37 GMT Content-Type: text/html Content-Length: 28 Connection: keep-alive Keep-Alive: timeout=30 X-Powered-By: PHP/5.3.29 58d253e9bc1d91fa3579bd{||||}8 |
|
Создано: 16 августа 2017 08:39 · Личное сообщение · #13 gisterne, ваш вопрос не по теме топика и уже указали где искать специалистов, тут обсуждают вмпрот а не триалы или как поставить бряк на буфер после чтения данных с сервера | Сообщение посчитали полезным: plutos |
|
Создано: 16 августа 2017 09:45 · Поправил: gisterne · Личное сообщение · #14 neprovad пишет: gisterne, ваш вопрос не по теме топика и уже указали где искать специалистов, тут обсуждают вмпрот а не триалы или как поставить бряк на буфер после чтения данных с сервера как это не по теме? WEBlic входит в комплект защиты VMProtect, кто работал с VMProtect и изучал скрипт - знает все ответы на мои вопросы |
|
Создано: 20 августа 2017 22:00 · Личное сообщение · #15 Репост с тутсфорю Use of syscall and sysenter in VMProtect 3.1 windows syscall table from xp ~ 10 rs2 ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: VOLKOFF, plutos, -Sanchez-, Nightshade, vnekrilov, nar100, bizkitlimp, v00doo, gggeorggge |
|
Создано: 01 декабря 2017 04:53 · Личное сообщение · #16 тем временем, дерьмопрот пилится под линукс ----- От многой мудрости много скорби, и умножающий знание умножает печаль | Сообщение посчитали полезным: Gideon Vi |
|
Создано: 01 декабря 2017 07:07 · Личное сообщение · #17 интересно, а какой там рынок? Топовые продукты на windows не используют vmp, значит не будут использовать и на лине. | Сообщение посчитали полезным: plutos |
|
Создано: 01 декабря 2017 08:13 · Поправил: Bronco · Личное сообщение · #18 |
|
Создано: 01 декабря 2017 11:53 · Поправил: ClockMan · Личное сообщение · #19 |
|
Создано: 01 декабря 2017 20:26 · Личное сообщение · #20 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 07 января 2018 14:32 · Личное сообщение · #21 |
|
Создано: 07 января 2018 16:40 · Личное сообщение · #22 ELF_7719116 пишет: на вскидку 7k Нет там столько, как ты считал? В вмп3 кол-во разновидностей примитивов как в вмп2 + добавлен один новый (переход на ленту другой вм при пакетном вызове). Сами тела обработчиков в большинстве своем изменены, но логика вся та же что и вмп2. Так как в вмп3 цикл вм отсутствует, то имеется очень много дублей обработчиков по своим адресам. Каждая вм в вмп3 содержит свой набор примитивов аналогично с вмп2. ----- Everything is relative... |
|
Создано: 17 июля 2018 15:54 · Личное сообщение · #23 |
|
Создано: 17 июля 2018 17:26 · Поправил: Boostyq · Личное сообщение · #24 mak пишет: на руборде раздают VMProtect Ultimate 3.2 (B976) ретэйл с лодером для ключа, но прямо сейчас будет ещё и оригинальный ключик в топе, налетай Интересно, что там появилась какая-то папочка SDK, в 3.0.9 ее не было, хотя там лежат примеры, причем с бинарниками, вроде не похоже, чтобы китайцы доложили ----- В облачке многоточия |
|
Создано: 17 июля 2018 17:46 · Поправил: v00doo · Личное сообщение · #25 |
|
Создано: 18 июля 2018 04:02 · Личное сообщение · #26 |
|
Создано: 18 июля 2018 06:14 · Личное сообщение · #27 |
|
Создано: 18 июля 2018 07:51 · Личное сообщение · #28 |
|
Создано: 18 июля 2018 09:24 · Личное сообщение · #29 |
|
Создано: 18 июля 2018 09:26 · Личное сообщение · #30 |
|
Создано: 18 июля 2018 09:38 · Поправил: hypn0 · Личное сообщение · #31 plutos На здоровье! Там оригинальный архив и рядом файлик с ключиком. А врхиве тоже есть, но тот можно заменить. | Сообщение посчитали полезным: RevCred, bizkitlimp |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >> |
eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...) |