Сейчас на форуме: (+9 невидимых)

 eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...)
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >>
Посл.ответ Сообщение


Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 18 марта 2010 11:56 · Поправил: kioresk
· Личное сообщение · #1

Решил создать отдельную тему по VMProtect'у, чтобы собирать в одном месте информацию по этому проту и обсуждать детали.

Для начала ответ на самый распространенный вопрос.

1. Почему OllyDbg вылетает при запуске программы, защищенной VMProtect'ом?

Потому что VMProtect использует баг с переполнением буфера в старых версиях dbghelp.dll, из-за которого отладчик падает. Чтобы обойти его необходимо исправить баг в dbghelp.dll или положить в папку отладчика новую версию файла dbghelp.dll, который можно взять из комплекта Debugging Tools for Windows:

http://www.microsoft.com/whdc/devtools/debugging/default.mspx

Добавлено

Microsoft включил дистрибутив Debugging Tools в состав пакета Windows SDK (который весит достаточно прилично), поэтому вот альтернативные ссылки на:

1. Дистрибутив Debugging Tools v6.12.2.633 x86 от 26.02.2010 (18,3 Мбайт)

2. Только библиотека dbghelp.dll из дистрибутива Debugging Tools v6.12.2.633 x86 (0,5 Мбайт)




Ранг: 331.1 (мудрец), 561thx
Активность: 0.190.06
Статус: Участник

Создано: 28 декабря 2018 09:10
· Личное сообщение · #2

какой скил необходим
Самый важный скил - это желание, а ресурс - время, всё остальное второстепенно...

-----
Everything is relative...


| Сообщение посчитали полезным: parfetka


Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 30 декабря 2018 05:54 · Поправил: difexacaw
· Личное сообщение · #3

ar2r

Тебе не скилл нужен, а инструмент, который может данный протектор выполнять. Vamit к примеру собрал такое из говна и палок", ничего подходящего не нашлось.

-----
vx




Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 17 января 2019 23:39
· Личное сообщение · #4

Тут кстати 3.3.1 под х32 появился в паблике (для интересующихся).

| Сообщение посчитали полезным: G100M


Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 18 января 2019 00:00 · Поправил: Kindly
· Личное сообщение · #5

VOLKOFF пишет:
Тут кстати 3.3.1 под х32

а что разве бывает x64 билд?

upd. действительно, хотя x32 версия без проблем защищает x64 файлы.

-----
Array[Login..Logout] of Life




Ранг: 18.9 (новичок), 4thx
Активность: 0.030.05
Статус: Участник

Создано: 18 января 2019 00:25
· Личное сообщение · #6

VOLKOFF



| Сообщение посчитали полезным: mak, daFix, plutos, difexacaw

Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 18 января 2019 00:32 · Поправил: VOLKOFF
· Личное сообщение · #7

Очень мило, но я уже слышу как идут за дровами для костра

| Сообщение посчитали полезным: mak, mushr00m, Ate, plutos, difexacaw

Ранг: 2.3 (гость)
Активность: 0.01=0.01
Статус: Участник

Создано: 19 февраля 2019 14:20 · Поправил: dimansound
· Личное сообщение · #8

Если есть привязка HWID, без серийника защищенный участок кода исполнится VM или он шифруется серийником?



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 23 февраля 2019 20:07
· Личное сообщение · #9

dimansound пишет:
без серийника защищенный участок кода исполнится VM или он шифруется серийником?

От маркеров зависит, если юзается один из ***LockByKey, то соответственно этот участок кода исполнится только с ключом.



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 10 марта 2019 19:12 · Поправил: BfoX
· Личное сообщение · #10

--> Тут <-- кстати 3.3.1 под х64 появился в паблике For_Exetools_Members

-----
...или ты работаешь хорошо, или ты работаешь много...


| Сообщение посчитали полезным: RoKZaR, plutos, Vnv

Ранг: 14.3 (новичок), 5thx
Активность: 0.070
Статус: Участник

Создано: 10 марта 2019 23:19
· Личное сообщение · #11

plutos пишет:
перезалейте пожалуйста на другой обменник.

https://dropmefiles.com/5dPfd

| Сообщение посчитали полезным: plutos

Ранг: 51.5 (постоянный), 16thx
Активность: 0.040.01
Статус: Участник

Создано: 11 марта 2019 20:18
· Личное сообщение · #12

BfoX пишет:
кстати 3.3.1 под х64 появился

насколько известно вмп может протектить любые бинари (шо 32 шо 64). Или в чём тут соль?



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 11 марта 2019 21:45
· Личное сообщение · #13

mushr00m пишет:
Или в чём тут соль?


по мне - так понты...

-----
...или ты работаешь хорошо, или ты работаешь много...


| Сообщение посчитали полезным: mushr00m


Ранг: 324.3 (мудрец), 221thx
Активность: 0.480.37
Статус: Участник

Создано: 11 марта 2019 22:32
· Личное сообщение · #14

mushr00m пишет:
насколько известно вмп может протектить любые бинари (шо 32 шо 64). Или в чём тут соль?


Если 3.3.1 уже был под x32, а под x64 появился только сейчас, то плохо пишут

-----
IZ.RU


| Сообщение посчитали полезным: TryAga1n

Ранг: 64.9 (постоянный), 47thx
Активность: 0.120.02
Статус: Участник

Создано: 01 апреля 2019 21:06
· Личное сообщение · #15

А не никто не пробовал как Дефендер справляется с Вмпротом 2/3 х86-32?
На Гитхабе тулзы, mpengine с символами, может что то узабильное есть?

https://i.blackhat.com/us-18/Thu-August-9/us-18-Bulazel-Windows-Offender-Reverse-Engineering-Windows-Defenders-Antivirus-Emulator.pdf
https://github.com/0xAlexei/WindowsDefenderTools




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 10 апреля 2019 23:57
· Личное сообщение · #16

Деобфускатор стэка на питоне, не проверял, но сама техника весьма любопытная, используется двиг pywin32 --> Link <--

678d_11.04.2019_EXELAB.rU.tgz - sanxcr-VMPFuck-master.zip

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube


| Сообщение посчитали полезным: plutos

Ранг: 14.1 (новичок), 1thx
Активность: 0.020.04
Статус: Участник

Создано: 16 июня 2019 19:54
· Личное сообщение · #17

С декабря не заходил
Vamit пишет:
Самый важный скил - это желание, а ресурс - время, всё остальное второстепенно...

это про ресурс, который нужно вложить чтобы в итоге чего-то добиться, не говоря уж о результате.
А как на счет вопроса все же? Ваш инструмент не открывашка, нужна логика и знание этого протектора?

difexacaw пишет:
Тебе не скилл нужен, а инструмент, который может данный протектор выполнять. Vamit к примеру собрал такое из говна и палок", ничего подходящего не нашлось.

как так? как выше написал - плагин ув. Вамита не открывашка, нужны логика и знания, верно?




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 17 июня 2019 01:53 · Поправил: plutos
· Личное сообщение · #18

ar2r пишет:
нужны логика и знания, верно?


Если я тебе скажу, что нет, не нужны ни логика, ни знания, ты мне поверишь? Сам же знаешь ответ!
Зачем задавать пустые риторические вопросы?

-----
Give me a HANDLE and I will move the Earth.




Ранг: 14.1 (новичок), 1thx
Активность: 0.020.04
Статус: Участник

Создано: 17 июня 2019 16:00
· Личное сообщение · #19

Ребята, я просто давно не в теме, интерес остался и хочу попробовать поупражняться с сложным протектором.
Но плагин не палочка-выручалочка, я и спрашиваю - что нужно знать и уметь, что б справится с ВМП?



Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 17 июня 2019 19:12
· Личное сообщение · #20

ar2r пишет:
что нужно знать и уметь

Нужно знать алфавит и уметь читать, применить эти чудные абилки к этой теме.
Profit.




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 18 июня 2019 00:33 · Поправил: plutos
· Личное сообщение · #21

ar2r пишет:
что нужно знать и уметь, что б справится с ВМП


это можно определить экспериментально.

попробуй справиться сам.
Если будет получаться, значит имеешь как раз то, что нужно.
Если не будет получаться - значит не имеешь того, что нужно.

Т.е. жизнь покажет.

-----
Give me a HANDLE and I will move the Earth.


| Сообщение посчитали полезным: ar2r

Ранг: 14.1 (новичок), 1thx
Активность: 0.020.04
Статус: Участник

Создано: 20 июня 2019 21:58
· Личное сообщение · #22

plutos пишет:
попробуй справиться сам.

один из вариантов, накачаю туторов, тутс4ю жив еще? помимо него, где еще есть материалы?




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 20 июня 2019 22:30
· Личное сообщение · #23

ar2r пишет:
где еще есть материалы?

да зачем далеко ходить? Здесь же на форуме полно материалов и тем, полностью посвященных протекторам.
А можно взять .exe, накрыть протектором и потом сравнивать накрытый с ненакрытым.
У каждого свои цели и свой подход.
Удачи!

-----
Give me a HANDLE and I will move the Earth.




Ранг: 51.5 (постоянный), 16thx
Активность: 0.040.01
Статус: Участник

Создано: 24 июля 2019 22:17
· Личное сообщение · #24

на оф.форуме анонс разработки для дотнета



Ранг: 14.1 (новичок), 1thx
Активность: 0.020.04
Статус: Участник

Создано: 28 июля 2019 23:59
· Личное сообщение · #25

когда уже до Ведра доберуться



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 11 ноября 2019 19:31 · Поправил: ELF_7719116
· Личное сообщение · #26

ar2r пишет:
когда уже до Ведра

после выхода DENUVO на android


| Сообщение посчитали полезным: mak


Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 10 декабря 2019 22:55 · Поправил: mak
· Личное сообщение · #27

На руборд есть VMProtect ULTIMATE v3.4.0 Build 1155.

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube


| Сообщение посчитали полезным: VOLKOFF, mushr00m, plutos


Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 10 декабря 2019 22:59 · Поправил: Kindly
· Личное сообщение · #28

mak пишет:
На руборд есть VMProtect ULTIMATE v3.4.0 Build 1155.

кто там кривыми руками ссылки "выпрямляет"...

брал отсюда:
https://www.52pojie.cn/thread-1071176-1-1.html
левая кнопка
каптча
жмак и готово

-----
Array[Login..Logout] of Life


| Сообщение посчитали полезным: dezmand07, VOLKOFF, CyberGod, plutos, bizkitlimp

Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 10 декабря 2019 23:56
· Личное сообщение · #29

[!] Fixed a bug that occurred during virtualization of BT [m16], POP [m64]
[+] Added support of .NET applications
[+] Added disassembling PMULLD
[+] PE: Added support of COFF symbols
[*] ELF: Improved disassembling of SWITCH
[*] ELF: Improved support of relocations with type R_386_PC32
[*] PE: Improved exception handling
[*] PE: Improved support of Windows Server 2016 Datacenter


Допросились, интересно будет посмотреть как это чудо реализовано теперь



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 11 декабря 2019 00:29
· Личное сообщение · #30

VOLKOFF
Ну так не они первые вм на доднете соорудили, хотя думаю все равно интересно посмотреть.




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 24 декабря 2019 04:06
· Личное сообщение · #31

Kindly пишет:
жмак и готово


Блин, и правда, как легко, а я две недели изучал китайский что бы качнуть вот отсюда: --> OBABY@MARS <--
Там, кстати, полно разного другого добра для тех, у кого есть терпение.

-----
Give me a HANDLE and I will move the Earth.



<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >>
 eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати