Сейчас на форуме: (+9 невидимых) |
eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...) |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 14 . 15 . >> |
Посл.ответ | Сообщение |
|
Создано: 18 марта 2010 11:56 · Поправил: kioresk · Личное сообщение · #1 Решил создать отдельную тему по VMProtect'у, чтобы собирать в одном месте информацию по этому проту и обсуждать детали. Для начала ответ на самый распространенный вопрос. 1. Почему OllyDbg вылетает при запуске программы, защищенной VMProtect'ом? Потому что VMProtect использует баг с переполнением буфера в старых версиях dbghelp.dll, из-за которого отладчик падает. Чтобы обойти его необходимо исправить баг в dbghelp.dll или положить в папку отладчика новую версию файла dbghelp.dll, который можно взять из комплекта Debugging Tools for Windows: Добавлено Microsoft включил дистрибутив Debugging Tools в состав пакета Windows SDK (который весит достаточно прилично), поэтому вот альтернативные ссылки на: 1. 2. |
|
Создано: 29 июля 2012 22:17 · Личное сообщение · #2 r99 пишет: LZ0 добился почти идеальной распаковки Есть мнение, что от ВМпрота там только конверт был, функции им не защишались. И в краканом ехе не вычищены секции вмпрота, да и вообще мусора полно. Так что до идеала еще копать и копать. | Сообщение посчитали полезным: schokk_m4ks1k |
|
Создано: 13 августа 2012 20:00 · Личное сообщение · #3 VMP各版本的IAT修复方法 - VMProtect的anti-Dump和API修复-终结篇 - у кого есть аккаунт на 115.com - скачайте и выложите на бесплатный файлообменник, а то без номера китайского телефона не зарегиться! СПАСИБО |
|
Создано: 10 ноября 2012 21:22 · Личное сообщение · #4 |
|
Создано: 10 ноября 2012 21:38 · Личное сообщение · #5 |
|
Создано: 20 ноября 2012 15:24 · Поправил: schokk_m4ks1k · Личное сообщение · #6 на китайском сайте для вмпрота плаг под первую ольку случайно нашел, только непонял для чего он, всё в крякозабрах! мож кто скажет для чего он? (pass - m4ks!k_for_exelab) |
|
Создано: 20 ноября 2012 16:03 · Поправил: SReg · Личное сообщение · #7 school_m4ks1k пишет: за паролем в личку чето криво аттачится 51d5_20.11.2012_EXELAB.rU.tgz - VMP1.3.rar |
|
Создано: 20 ноября 2012 18:39 · Поправил: Nightshade · Личное сообщение · #8 Похоже на анализатор и отладчик вм. Code:
|
|
Создано: 20 ноября 2012 18:52 · Личное сообщение · #9 |
|
Создано: 26 декабря 2012 09:35 · Личное сообщение · #10 dermatolog, готовь веревку и мыло... LCF-AT могёт Hello together, after a long time I decided to write a completely new VMProtect Unpack script.I checked older and newer VMProtect files which I found to create a new script which can handle all versions.After a long time of writing and testing is my work finished now and I am very proud of my latest "masterpiece" if I can say it so.This time I really tried everything to create a "All-In-One" script so that you as user have almost nothing to do anymore except to take a choice if the script ask you and thats all in the best case. So it will be very user-friendly again.No dumping no fixing no section adding no PE validating!All these steps does handle the script automatically.Good for you [bad for me with that lot of extra work]. But anyway so I did it with joy. VMProtect Ultra Unpacker 1.0 ****************************************************** ( 1.) Advanced OEP Finder x2 [Intelli Version] ( 2.) AntiDump x4 Redirection & Dumper ( 3.) Auto API Scanner [Value & System] ( 4.) VM API Redirection ( 5.) VM API Re-Redirection to API ( 6.) API Log & Find [Import Table Data] ( 7.) Import Table Calculator ( 8.) Advanced IAT Creator [No Import-Fix necessary] ( 9.) Target File Dumper + PE Rebuilder ( 10.) Advanced Section Calc & Adder ( 11.) Resource AntiDump Code-Patcher ( 12.) Heap AntiDump Patcher ( 13.) TLS Callback Remover ( 14.) Auto Dump PE Rebuilder ( 15.) Exe & DLL Support [NO VMP DLL Box] ( 17.) ASLR TLSC & Reloc Cleaner ( 18.) CPUID & RDTSC Scan [Fix Manually] ****************************************************** Environment : ARImpRec.dll by Nacho_dj - Big Special Thanks DLL is used to get: ****************************************************** API Names | Ordinals | Module Owners by Address Also I created 4 videos for you so see how to use the script and what to do in a special situations if the script does fail to find the OEP or API LOGGER so you will see all what you need to know to get it also working if this happend.I added also the the UnpackMe's into the package for you.Just read the text files which I wrote and see the videos first before you start.So I think that you will like the script and that my work on it was not in vain. If something not works for you or if you get any trouble or have any questions etc then just post a reply on this topic to get a answer. greetz | Сообщение посчитали полезным: nick8606, CyberGod, DimitarSerg, schokk_m4ks1k, Maximus, tihiy_grom, Airenikus, BAHEK, Vamit, mak |
|
Создано: 26 декабря 2012 11:39 · Личное сообщение · #11 -Sanchez- ну мыло рано с веревкой. Вот когда сделают восстановление VM (по аналогии с темидой) вот, тогда да... ----- StarForce и Themida ацтой! | Сообщение посчитали полезным: SReg |
|
Создано: 09 апреля 2013 15:00 · Личное сообщение · #12 |
|
Создано: 09 апреля 2013 15:08 · Личное сообщение · #13 Ru_Romeo Странный, очень странный вопрос для человека, через пост от которого лежит ссылка на скрипт по распаковке. ----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: Jaa |
|
Создано: 09 апреля 2013 15:23 · Личное сообщение · #14 ARCHANGEL пишет: через пост от которого лежит ссылка на скрипт по распаковке так не лежит уже, может перезальете ----- -=истина где-то рядом=- |
|
Создано: 09 апреля 2013 15:50 · Личное сообщение · #15 |
|
Создано: 09 апреля 2013 16:44 · Личное сообщение · #16 ----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: sivorog, Quaerensa, ksol |
|
Создано: 22 апреля 2013 18:04 · Личное сообщение · #17 |
|
Создано: 30 апреля 2013 11:19 · Личное сообщение · #18 |
|
Создано: 01 мая 2013 03:32 · Личное сообщение · #19 |
|
Создано: 01 мая 2013 05:41 · Личное сообщение · #20 plutos пишет: перезалить куда-нибудь и туториал и сам tool Хотя я бы зарегистрировался, там не мало интересного. | Сообщение посчитали полезным: plutos, yagello |
|
Создано: 01 мая 2013 06:33 · Личное сообщение · #21 |
|
Создано: 01 мая 2013 08:50 · Личное сообщение · #22 plutos, внимательнее, там мыло в качестве логина ----- [nice coder and reverser] | Сообщение посчитали полезным: plutos |
|
Создано: 27 июня 2013 19:04 · Личное сообщение · #23 |
|
Создано: 27 июня 2013 19:34 · Личное сообщение · #24 Взломать сам ВМП, сломать софт, защищенный ВМП или деВМить защищенный софт? В чем, собственно, ваш вопрос? И что вам даст ответ? ----- старый пень | Сообщение посчитали полезным: sivorog |
|
Создано: 06 октября 2013 23:37 · Личное сообщение · #25 |
|
Создано: 07 октября 2013 01:06 · Личное сообщение · #26 queyron пишет: она два раза им повешена OEP под VM, скриптом выше распаковать можно (смотря для чего вам эта распаковка) | Сообщение посчитали полезным: queyron |
|
Создано: 07 октября 2013 10:58 · Личное сообщение · #27 |
|
Создано: 29 октября 2013 03:49 · Поправил: Djeck · Личное сообщение · #28 Уважаемые посетители exelab! В связи с тем, что несколько дней назад мною было дано обещание написать статью об инлайн патче VMProtect и учитывая, что прошло уже определенное время, мне всё чаще и чаще стали приходить вопросы о том, как долго ещё будет готовиться статья. Объясняю всем! Статья готова на 90 %. В ней будет расказано о: 1) Общие сведения о VMProtect; 2) Описана распаковка VMProtect с помощью скрипта от LCF AT. Здесь также будет расказанно об общих проблемах при работе скрипта, а также о том, как пофиксить дамп после работы скрипта (спрятать отладчик от обнаружения,подправить иат и сделать возможность запуска на других системах). Глава ИСКЛЮЧИТЕЛЬНО ДЛЯ НОВИЧКОВ. 3) Инлайн патч анпакми, собственного приготовления 4) Инлайн патч реальной коммерческой программы. О ВМ рассказываться не будет точно, потому что сейчас не до неё. Её нужно исследовать долго и нудно. Основные затруднения у меня сейчас связаны с катастрофической нехваткой времени, как назло завалили работой. Работаю по 20 часов в сутки, поэтому как понимаете сейчас не до инлайнов. Вторая проблема заключается в RTDS и CPUID. Пока не могу разобраться как это дело фиксить. Людей имеющих информацию по этой теме прошу поделиться. Так что убедительная просьба не задавайте вопросов по статье в личке. Каждому ответить не могу, ибо уже от написания статьи пальцы устали Спасибо за понимание. | Сообщение посчитали полезным: SReg, vnekrilov, ARCHANGEL, evggrig, deniskore, Vnv, Mishar_Hacker, 4kusNick |
|
Создано: 29 октября 2013 11:30 · Поправил: evggrig · Личное сообщение · #29 |
|
Создано: 14 ноября 2013 04:06 · Поправил: Djeck · Личное сообщение · #30 Приветствую всех. Наконец-то я собрался с последними силами и закончил статью по инлайну VMProtect. Краткое содержание: 1) Обзор литературы по протектору; 2) Распаковка с помощью скрипта; 3) Доработка импорта после скрипта; 4) Рассмотрен обфусцированный код VMProtect; 5) Инлайн анпакми 2 методами; 6) Инлайн реальной коммерческой программы; Туториал написан простым, человеческим языком. Первая часть рассчитана на новичков. Уровень подготовки для второй части (инлайн) я определить затрудняюсь, пусть каждый поставит его сам для себя. Пытался объяснить всё подробно, в некоторых местах по нескольку раз. ----------------------------------------------------------------------------------- Ссылки: Файлы к туториалу: Скрипты: Исходники: Инструменты: Только туториал: Полный набор (всё необходимое): ------------------------------------------------------------------------------------------ Из-за ограниченного времени не успел рассмотреть некоторые, интересные с моей точки зрения, опции протектора. Оставим на другой раз. В любом случае по инлайну считаю: тема сисек раскрыта Буду очень признателен за отзывы, конструктивную критику и любые замечания. Надеюсь Вам понравится. | Сообщение посчитали полезным: zNob, Gideon Vi, SReg, deniskore, CyberGod, vnekrilov, Hellspawn, tihiy_grom, drone, GroundHog, Vnv, r_e, Mishar_Hacker, Jaa, Airenikus, mak, d0wn, Valemox, nick8606, kid, stas_02, BAHEK, vlaten, DICI BF, Xlab0s, gloom, plutos, ksol, Orlyonok, apslash, Maximus, verda |
|
Создано: 14 ноября 2013 07:47 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 14 . 15 . >> |
eXeL@B —› Протекторы —› VMProtect (Туторы, скрипты, плагины, ...) |