Сейчас на форуме: (+9 невидимых)

 eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...)
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >>
Посл.ответ Сообщение


Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 18 марта 2010 11:56 · Поправил: kioresk
· Личное сообщение · #1

Решил создать отдельную тему по VMProtect'у, чтобы собирать в одном месте информацию по этому проту и обсуждать детали.

Для начала ответ на самый распространенный вопрос.

1. Почему OllyDbg вылетает при запуске программы, защищенной VMProtect'ом?

Потому что VMProtect использует баг с переполнением буфера в старых версиях dbghelp.dll, из-за которого отладчик падает. Чтобы обойти его необходимо исправить баг в dbghelp.dll или положить в папку отладчика новую версию файла dbghelp.dll, который можно взять из комплекта Debugging Tools for Windows:

http://www.microsoft.com/whdc/devtools/debugging/default.mspx

Добавлено

Microsoft включил дистрибутив Debugging Tools в состав пакета Windows SDK (который весит достаточно прилично), поэтому вот альтернативные ссылки на:

1. Дистрибутив Debugging Tools v6.12.2.633 x86 от 26.02.2010 (18,3 Мбайт)

2. Только библиотека dbghelp.dll из дистрибутива Debugging Tools v6.12.2.633 x86 (0,5 Мбайт)



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 20 июня 2017 20:57
· Личное сообщение · #2

sure thing
https://www.sendspace.com/file/ywovh9

| Сообщение посчитали полезным: zelda

Ранг: 7.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 21 июня 2017 00:52 · Поправил: zelda
· Личное сообщение · #3

Hi sendersu
Thank you
But when I launch the app it closes also early
I also tested under Dos same problem
Here is the source code
http://forum.exetools.com/showthread.php?t=16276

another patcher loader VMprotect full source code VC C++ 2015
https://www.sendspace.com/file/90xae5
Thank you for helping me
Best Regards



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 21 июня 2017 22:19
· Личное сообщение · #4

I've added some debug info in case of errors to the debug output channel
just run DebugView (c) Mark Russinovich - before loader
and then check if you see smth

2) regarding your other ULR - it already has inside the pre-built .exe-s
what is the question then?



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 июня 2017 22:21
· Личное сообщение · #5

кто поможет распаковать пару файлов?



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 30 июня 2017 22:42
· Личное сообщение · #6

dolphin_dw
--> Поиск специалистов <--



Ранг: 2.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 12 августа 2017 01:13 · Поправил: gisterne
· Личное сообщение · #7

как продлить жизнь программе накрытой VMProtect ?
оболочка представляет из себя логин и пароль который нужно купить, при авторизации просит перезапустить, при перезапуске - появляется программа в которой таймер по истечении которого программа самоликвидируется

если обойти оболочку и запустить - таймер пустой, при попытке работы в программе - в логе запись - неизвестное исключение

чарликом передаваемые пакеты не ловятся, хотя обращение идет к пшп скрипту на 80 порту - как такое возможнО?




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 12 августа 2017 01:55
· Личное сообщение · #8

gisterne пишет:
как продлить жизнь программе накрытой VMProtect ?


дело, конечно ваше, но я бы сразу пошел в поиск специалистов, либо в запросы на взлом...

-----
Give me a HANDLE and I will move the Earth.




Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 13 августа 2017 10:20
· Личное сообщение · #9

gisterne
VMProtect x64 или x86???



Ранг: 2.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 13 августа 2017 16:01 · Поправил: gisterne
· Личное сообщение · #10

plutos пишет:
VMProtect x64 или x86???

86
неужели никаких способов нет? понятно что стандартные тулзы ввиде таймбак не помогут, но может есть возможность заморозить как нибудь таймер?



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 13 августа 2017 17:34
· Личное сообщение · #11

gisterne пишет:
неужели никаких способов нет?

почему, нет. trace-log виртуальной машины с фуловым таймером и таймер-аут с последующим битхаком хендлов (или правкой ленты p-code)
с другой стороны, он же пишет где-то время установки (или оставшейся тики таймера) - файл или реестр...
vmp 2.x или третья версия?



Ранг: 2.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 13 августа 2017 17:41 · Поправил: gisterne
· Личное сообщение · #12

ELF_7719116 пишет:
он же пишет где-то время установки (или оставшейся тики таймера) - файл или реестр...


подозреваю что оставшее время получает с сервера, при этом чарли и финдер пакеты не ловят, а впе про
GET /login/new.php?data=F35CF4C7914............. 67ADD9DAEBA HTTP/1.1
как расшифровать?

в ответ приходит вот это

HTTP/1.1 200 OK
Server: nginx-reuseport/1.11.10
Date: Thu, 10 Aug 2017 21:10:37 GMT
Content-Type: text/html
Content-Length: 28
Connection: keep-alive
Keep-Alive: timeout=30
X-Powered-By: PHP/5.3.29

58d253e9bc1d91fa3579bd{||||}8



Ранг: 35.4 (посетитель), 15thx
Активность: 0.020
Статус: Участник

Создано: 16 августа 2017 08:39
· Личное сообщение · #13

gisterne, ваш вопрос не по теме топика и уже указали где искать специалистов, тут обсуждают вмпрот а не триалы или как поставить бряк на буфер после чтения данных с сервера

| Сообщение посчитали полезным: plutos

Ранг: 2.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 16 августа 2017 09:45 · Поправил: gisterne
· Личное сообщение · #14

neprovad пишет:
gisterne, ваш вопрос не по теме топика и уже указали где искать специалистов, тут обсуждают вмпрот а не триалы или как поставить бряк на буфер после чтения данных с сервера

как это не по теме? WEBlic входит в комплект защиты VMProtect, кто работал с VMProtect и изучал скрипт - знает все ответы на мои вопросы




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 20 августа 2017 22:00
· Личное сообщение · #15

Репост с тутсфорю

Use of syscall and sysenter in VMProtect 3.1 --> Link <--

windows syscall table from xp ~ 10 rs2 --> Link <--

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube


| Сообщение посчитали полезным: VOLKOFF, plutos, -Sanchez-, Nightshade, vnekrilov, nar100, bizkitlimp, v00doo, gggeorggge


Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 01 декабря 2017 04:53
· Личное сообщение · #16

тем временем, дерьмопрот пилится под линукс

-----
От многой мудрости много скорби, и умножающий знание умножает печаль


| Сообщение посчитали полезным: Gideon Vi


Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 01 декабря 2017 07:07
· Личное сообщение · #17

интересно, а какой там рынок?
Топовые продукты на windows не используют vmp, значит не будут использовать и на лине.

| Сообщение посчитали полезным: plutos


Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 01 декабря 2017 08:13 · Поправил: Bronco
· Личное сообщение · #18

софта для пингвина, пишут мало, гмр с этими пакетами_репозиториями, и в основном это минимальный набор практически от разрабов. а вот ядро во многих девайсах есть, хз может для гуя из прошивки.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 01 декабря 2017 11:53 · Поправил: ClockMan
· Личное сообщение · #19

лучш-еб на андройд перешёл рынок настоящего и будущего

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 77.2 (постоянный), 73thx
Активность: 0.190.15
Статус: Участник

Создано: 01 декабря 2017 20:26
· Личное сообщение · #20

Bronco пишет:
гмр с этими пакетами_репозиториями

Бандлы идут со всеми зависимостями и линкуют на себя..



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 07 января 2018 14:32
· Личное сообщение · #21

vmp 3.0
на вскидку 7k примитивов и 10 входов (контекстов).
Примитивы как-то бьются по контекстам или любой контекст может юзать эти 7k примитивов??




Ранг: 331.1 (мудрец), 561thx
Активность: 0.190.06
Статус: Участник

Создано: 07 января 2018 16:40
· Личное сообщение · #22

ELF_7719116 пишет:
на вскидку 7k

Нет там столько, как ты считал? В вмп3 кол-во разновидностей примитивов как в вмп2 + добавлен один новый (переход на ленту другой вм при пакетном вызове).
Сами тела обработчиков в большинстве своем изменены, но логика вся та же что и вмп2. Так как в вмп3 цикл вм отсутствует, то имеется очень много дублей обработчиков по своим адресам.
Каждая вм в вмп3 содержит свой набор примитивов аналогично с вмп2.

-----
Everything is relative...





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 17 июля 2018 15:54
· Личное сообщение · #23

на руборде раздают VMProtect Ultimate 3.2 (B976) ретэйл с лодером для ключа, но прямо сейчас будет ещё и оригинальный ключик в топе, налетай

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 90.1 (постоянный), 89thx
Активность: 0.290.56
Статус: Участник

Создано: 17 июля 2018 17:26 · Поправил: Boostyq
· Личное сообщение · #24

mak пишет:
на руборде раздают VMProtect Ultimate 3.2 (B976) ретэйл с лодером для ключа, но прямо сейчас будет ещё и оригинальный ключик в топе, налетай

Интересно, что там появилась какая-то папочка SDK, в 3.0.9 ее не было, хотя там лежат примеры, причем с бинарниками, вроде не похоже, чтобы китайцы доложили

-----
В облачке многоточия




Ранг: 80.6 (постоянный), 194thx
Активность: 0.10.04
Статус: Участник

Создано: 17 июля 2018 17:46 · Поправил: v00doo
· Личное сообщение · #25

mak, опять не поделили, чтож такое-то
Boostyq, обычный SDK с примерами для билда и протекта по маркерам, оно и раньше было, устанавливалось просто в другую папку инсталлером, если не ошибаюсь по памяти.




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 18 июля 2018 04:02
· Личное сообщение · #26

v00doo пишет:
опять не поделили, чтож такое-то


ну хоть кто-нибудь успел урвать?

-----
Give me a HANDLE and I will move the Earth.




Ранг: 3.6 (гость)
Активность: 0.02=0.02
Статус: Участник

Создано: 18 июля 2018 06:14
· Личное сообщение · #27

а кто то VMProtect снимал? есть хоть какой то опыт?




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 18 июля 2018 07:51
· Личное сообщение · #28

AlexsandrS пишет:
а кто то VMProtect снимал? есть хоть какой то опыт?


вы именно про эту версию или вообще?
Если "вообще", то о чем по-Вашему вся эта тема форума?

-----
Give me a HANDLE and I will move the Earth.




Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 18 июля 2018 09:24
· Личное сообщение · #29

plutos пишет:
ну хоть кто-нибудь успел урвать?

Конечно успели. Кому надо?




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 18 июля 2018 09:26
· Личное сообщение · #30

hypn0 пишет:
Кому надо?


страный вопрос!
Всем конечно. Кому не надо, тот не возьмет!

-----
Give me a HANDLE and I will move the Earth.




Ранг: 35.9 (посетитель), 94thx
Активность: 0.050.01
Статус: Участник

Создано: 18 июля 2018 09:38 · Поправил: hypn0
· Личное сообщение · #31

plutos
На здоровье!
--> Link <--
Там оригинальный архив и рядом файлик с ключиком. А врхиве тоже есть, но тот можно заменить.

| Сообщение посчитали полезным: RevCred, bizkitlimp
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >>
 eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати