Сейчас на форуме: (+9 невидимых) |
eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 марта 2010 11:56 · Поправил: kioresk · Личное сообщение · #1 Решил создать отдельную тему по VMProtect'у, чтобы собирать в одном месте информацию по этому проту и обсуждать детали. Для начала ответ на самый распространенный вопрос. 1. Почему OllyDbg вылетает при запуске программы, защищенной VMProtect'ом? Потому что VMProtect использует баг с переполнением буфера в старых версиях dbghelp.dll, из-за которого отладчик падает. Чтобы обойти его необходимо исправить баг в dbghelp.dll или положить в папку отладчика новую версию файла dbghelp.dll, который можно взять из комплекта Debugging Tools for Windows: Добавлено Microsoft включил дистрибутив Debugging Tools в состав пакета Windows SDK (который весит достаточно прилично), поэтому вот альтернативные ссылки на: 1. 2. |
|
Создано: 28 декабря 2018 09:10 · Личное сообщение · #2 какой скил необходим Самый важный скил - это желание, а ресурс - время, всё остальное второстепенно... ----- Everything is relative... | Сообщение посчитали полезным: parfetka |
|
Создано: 30 декабря 2018 05:54 · Поправил: difexacaw · Личное сообщение · #3 |
|
Создано: 17 января 2019 23:39 · Личное сообщение · #4 |
|
Создано: 18 января 2019 00:00 · Поправил: Kindly · Личное сообщение · #5 |
|
Создано: 18 января 2019 00:25 · Личное сообщение · #6 |
|
Создано: 18 января 2019 00:32 · Поправил: VOLKOFF · Личное сообщение · #7 |
|
Создано: 19 февраля 2019 14:20 · Поправил: dimansound · Личное сообщение · #8 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 23 февраля 2019 20:07 · Личное сообщение · #9 |
|
Создано: 10 марта 2019 19:12 · Поправил: BfoX · Личное сообщение · #10 ----- ...или ты работаешь хорошо, или ты работаешь много... | Сообщение посчитали полезным: RoKZaR, plutos, Vnv |
|
Создано: 10 марта 2019 23:19 · Личное сообщение · #11 plutos пишет: перезалейте пожалуйста на другой обменник. https://dropmefiles.com/5dPfd | Сообщение посчитали полезным: plutos |
|
Создано: 11 марта 2019 20:18 · Личное сообщение · #12 |
|
Создано: 11 марта 2019 21:45 · Личное сообщение · #13 mushr00m пишет: Или в чём тут соль? по мне - так понты... ----- ...или ты работаешь хорошо, или ты работаешь много... | Сообщение посчитали полезным: mushr00m |
|
Создано: 11 марта 2019 22:32 · Личное сообщение · #14 mushr00m пишет: насколько известно вмп может протектить любые бинари (шо 32 шо 64). Или в чём тут соль? Если 3.3.1 уже был под x32, а под x64 появился только сейчас, то плохо пишут ----- IZ.RU | Сообщение посчитали полезным: TryAga1n |
|
Создано: 01 апреля 2019 21:06 · Личное сообщение · #15 А не никто не пробовал как Дефендер справляется с Вмпротом 2/3 х86-32? На Гитхабе тулзы, mpengine с символами, может что то узабильное есть? https://i.blackhat.com/us-18/Thu-August-9/us-18-Bulazel-Windows-Offender-Reverse-Engineering-Windows-Defenders-Antivirus-Emulator.pdf https://github.com/0xAlexei/WindowsDefenderTools |
|
Создано: 10 апреля 2019 23:57 · Личное сообщение · #16 Деобфускатор стэка на питоне, не проверял, но сама техника весьма любопытная, используется двиг pywin32 678d_11.04.2019_EXELAB.rU.tgz - sanxcr-VMPFuck-master.zip ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: plutos |
|
Создано: 16 июня 2019 19:54 · Личное сообщение · #17 С декабря не заходил Vamit пишет: Самый важный скил - это желание, а ресурс - время, всё остальное второстепенно... это про ресурс, который нужно вложить чтобы в итоге чего-то добиться, не говоря уж о результате. А как на счет вопроса все же? Ваш инструмент не открывашка, нужна логика и знание этого протектора? difexacaw пишет: Тебе не скилл нужен, а инструмент, который может данный протектор выполнять. Vamit к примеру собрал такое из говна и палок", ничего подходящего не нашлось. как так? как выше написал - плагин ув. Вамита не открывашка, нужны логика и знания, верно? |
|
Создано: 17 июня 2019 01:53 · Поправил: plutos · Личное сообщение · #18 |
|
Создано: 17 июня 2019 16:00 · Личное сообщение · #19 |
|
Создано: 17 июня 2019 19:12 · Личное сообщение · #20 |
|
Создано: 18 июня 2019 00:33 · Поправил: plutos · Личное сообщение · #21 ar2r пишет: что нужно знать и уметь, что б справится с ВМП это можно определить экспериментально. попробуй справиться сам. Если будет получаться, значит имеешь как раз то, что нужно. Если не будет получаться - значит не имеешь того, что нужно. Т.е. жизнь покажет. ----- Give me a HANDLE and I will move the Earth. | Сообщение посчитали полезным: ar2r |
|
Создано: 20 июня 2019 21:58 · Личное сообщение · #22 |
|
Создано: 20 июня 2019 22:30 · Личное сообщение · #23 ar2r пишет: где еще есть материалы? да зачем далеко ходить? Здесь же на форуме полно материалов и тем, полностью посвященных протекторам. А можно взять .exe, накрыть протектором и потом сравнивать накрытый с ненакрытым. У каждого свои цели и свой подход. Удачи! ----- Give me a HANDLE and I will move the Earth. |
|
Создано: 24 июля 2019 22:17 · Личное сообщение · #24 |
|
Создано: 28 июля 2019 23:59 · Личное сообщение · #25 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 11 ноября 2019 19:31 · Поправил: ELF_7719116 · Личное сообщение · #26 |
|
Создано: 10 декабря 2019 22:55 · Поправил: mak · Личное сообщение · #27 |
|
Создано: 10 декабря 2019 22:59 · Поправил: Kindly · Личное сообщение · #28 mak пишет: На руборд есть VMProtect ULTIMATE v3.4.0 Build 1155. кто там кривыми руками ссылки "выпрямляет"... брал отсюда: https://www.52pojie.cn/thread-1071176-1-1.html левая кнопка каптча жмак и готово ----- Array[Login..Logout] of Life | Сообщение посчитали полезным: dezmand07, VOLKOFF, CyberGod, plutos, bizkitlimp |
|
Создано: 10 декабря 2019 23:56 · Личное сообщение · #29 [!] Fixed a bug that occurred during virtualization of BT [m16], POP [m64] [+] Added support of .NET applications [+] Added disassembling PMULLD [+] PE: Added support of COFF symbols [*] ELF: Improved disassembling of SWITCH [*] ELF: Improved support of relocations with type R_386_PC32 [*] PE: Improved exception handling [*] PE: Improved support of Windows Server 2016 Datacenter Допросились, интересно будет посмотреть как это чудо реализовано теперь |
|
Создано: 11 декабря 2019 00:29 · Личное сообщение · #30 |
|
Создано: 24 декабря 2019 04:06 · Личное сообщение · #31 Kindly пишет: жмак и готово Блин, и правда, как легко, а я две недели изучал китайский что бы качнуть вот отсюда: Там, кстати, полно разного другого добра для тех, у кого есть терпение. ----- Give me a HANDLE and I will move the Earth. |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >> |
eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...) |