Сейчас на форуме: (+9 невидимых) |
eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . |
Посл.ответ | Сообщение |
|
Создано: 18 марта 2010 11:56 · Поправил: kioresk · Личное сообщение · #1 Решил создать отдельную тему по VMProtect'у, чтобы собирать в одном месте информацию по этому проту и обсуждать детали. Для начала ответ на самый распространенный вопрос. 1. Почему OllyDbg вылетает при запуске программы, защищенной VMProtect'ом? Потому что VMProtect использует баг с переполнением буфера в старых версиях dbghelp.dll, из-за которого отладчик падает. Чтобы обойти его необходимо исправить баг в dbghelp.dll или положить в папку отладчика новую версию файла dbghelp.dll, который можно взять из комплекта Debugging Tools for Windows: Добавлено Microsoft включил дистрибутив Debugging Tools в состав пакета Windows SDK (который весит достаточно прилично), поэтому вот альтернативные ссылки на: 1. 2. |
|
Создано: 09 апреля 2020 03:17 · Личное сообщение · #2 |
|
Создано: 09 апреля 2020 04:52 · Личное сообщение · #3 |
|
Создано: 09 апреля 2020 11:47 · Личное сообщение · #4 |
|
Создано: 09 апреля 2020 12:46 · Личное сообщение · #5 |
|
Создано: 09 апреля 2020 13:09 · Личное сообщение · #6 |
|
Создано: 09 апреля 2020 13:15 · Личное сообщение · #7 Boostyq пишет: На словах уж конечно. Чем поможет девирт вм в обнаружении метки? Метка там в первых и последних примитивах хэндлеров заключается, 4 байта число. ----- IZ.RU | Сообщение посчитали полезным: Bronco |
|
Создано: 07 июля 2020 21:15 · Личное сообщение · #8 |
|
Создано: 07 июля 2020 21:39 · Поправил: difexacaw · Личное сообщение · #9 bartolomeo - нечитаемый мусор, крипта. От безысходности использован декомпиль. Без девирта теоретически можно свернуть в динамике(а для этого нужен инструмент), но вы даже не смогли OEP найти. Про какую динамику может идти речь Кстате что с бустиком стало, её прибил ковид или она ушла после слива ? ----- vx |
|
Создано: 09 июля 2020 06:14 · Личное сообщение · #10 |
|
Создано: 09 июля 2020 16:02 · Личное сообщение · #11 difexacaw пишет: нечитаемый мусор, крипта. Бляя чел что ты несешь, абсолютно чистый код, да крипта, потому что до вирта крипта, если у тебя была бы хоть капля мозгов почитать статью. У этих ребят статический декомпилятор, который решает не только вмпрот но и любую обфускацию, с символическим исполнением и анализом дфг. Причем пол проекта паблик и никакого трепа, а свои мусорные солюшены ты можешь себе поглубже затолкать вместе с динамикой, никому это не интересно. А насчет бустика, да походу загнулась девочка, либо просто увидела что этот форум из дедов и сам форум дед. ----- В облачке многоточия | Сообщение посчитали полезным: DimitarSerg |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . |
eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...) |