Сейчас на форуме: (+9 невидимых)

 eXeL@B —› Протекторы —› Obsidium (Туторы, скрипты, плагины, ...)
<< . 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 9.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 апреля 2010 16:21
· Личное сообщение · #1

народ у кого есть? или хотябы по подмене HWID




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 12 мая 2010 22:39
· Личное сообщение · #2

pavka пишет:
Обсид секет железные бряки а чел да и ты врядли знаешь как обходить проверку

Уже сколько раз писалось, что до железных бряков существует только два способа дотянуться: ZwGetContextThread или исключения. Чё там знать?

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 13 мая 2010 00:20
· Личное сообщение · #3

И что ты сделаешь когда программе потребуется использовать все 4 бряка в своих целях? Тут либо эмулировать исключение, либо отказаться от железяк вовсе.



Ранг: 9.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 21 мая 2010 08:18
· Личное сообщение · #4

подскажите а как перехватить запись в файл HWID кода



Ранг: 9.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 09 июня 2010 14:41
· Личное сообщение · #5

Inline.Patching.Obsidium
rapidshare.com/files/397030659/Inline.Patching.Obsidium.zip.html
rapidshare.com/files/397029135/Inline.Patching.Obsidium.Fix.zip.html



Ранг: 14.7 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 10 июня 2010 04:45
· Личное сообщение · #6

This file is neither allocated to a Premium Account, or a Collector's Account, and can therefore only be downloaded 10 times.

This limit is reached.



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 10 июня 2010 18:38
· Личное сообщение · #7

winndy --> download <--



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 12 июня 2010 04:30
· Личное сообщение · #8

Asik2010 пишет:
Inline.Patching.Obsidium

Если это вьетнамский тутор то это деньги на ветер




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 13 июня 2010 16:29
· Личное сообщение · #9

Он самый.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 76.9 (постоянный), 116thx
Активность: 0.060
Статус: Участник

Создано: 18 июля 2010 16:57
· Личное сообщение · #10

Obsidium Interpreter

The piece of work we decided to share with the public. Obsidium 1.4 virtualized code decompiler we were working on in collaboration with TSRh group. Enjoy!

DOWNLOAD



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 18 июля 2010 18:50
· Личное сообщение · #11

Просьба сообщать обо всех косяках, хотя многие из них нам известны.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 18 июля 2010 20:31
· Личное сообщение · #12

int пишет:
сообщать обо всех косяках

третий фрейморк - это от большого ума ???

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 18 июля 2010 20:51
· Личное сообщение · #13

Не нравится - не ешь)

Не знаю зачем они скомпили под 3-ий фреймворк (от WPF мы всё равно отказались). Сорсы в комплекте, можно скомпилить под 2-ку.



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 18 июля 2010 23:32
· Личное сообщение · #14

Да их вообще можно один раз захардкодить и забить.



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник
10

Создано: 09 октября 2010 06:43
· Личное сообщение · #15

Мне нужно трещины Obsidium



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 09 октября 2010 10:35
· Личное сообщение · #16

Bijay
What do you mean? Unpack without valid key or what?




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 09 октября 2010 11:59
· Личное сообщение · #17

int
Мне нужно трещины Obsidium = I need crack obsidium =)
Даже по-английски он, получается, неверно пишет =)

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 09 февраля 2012 13:55
· Личное сообщение · #18

С какой версии стали чекать виртуалбокс?

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 09 февраля 2012 14:43
· Личное сообщение · #19

Bronco пишет:
С какой версии стали чекать виртуалбокс?


From history:

1.4.3 (build 7)
fixed possible VirtualBox debugger detection issue

1.4.1 (build 3)
added new detection methods for VMWare, VirtualPC, VirtualBox, Parallels Desktop

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 09 февраля 2012 16:27
· Личное сообщение · #20

OKOB, фенькс, я так и подозревал что из свеженьких.
Забавно только, что бокса, и подобных, нет в системе, а приблуда валится после этой проверки.
Трассирую пошагово до исключения, потом отпускаю по шифт+ф9, иначе в аут.
В каком месте лучше дамп снимать ?
//Со стаба, как то коряво вышло, на этапе инит стек нарушен. + vm проваливается.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 09 февраля 2012 17:27
· Личное сообщение · #21

Bronco
Недавно разбирал одну прогу под обсидом ну и написал скрипт для нахождения спёртых байтов и выход на секцию кода ну и для восстоновления импорта(часть апи придётся самому доделывать)
Bronco пишет:
Забавно только, что бокса, и подобных, нет в системе, а приблуда валится после этой проверки.

ну обсид ищет сначало дровину через СreateFile а потом грузит инфу из биоса и ищет строку VirtualBox вроде как-то так.


2e86_09.02.2012_EXELAB.rU.tgz - Obsidium.7z

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 09 февраля 2012 17:51
· Личное сообщение · #22

ClockMan, табличка и сьеденные байты, это не борода...)))
я их почекал. А вот Дамп поднять не фортитЬ.
А ваще по трасе потоки и Сингл_степ притомил...(((

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 10 февраля 2012 02:32
· Личное сообщение · #23

Bronco
Ну если софтина неприватная то кинь в личку

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 11 февраля 2012 18:29
· Личное сообщение · #24

OKOB пишет:
From history:

?? где прочитать??
===
eax = 003718F9 | ASCII "SbieDll.dll"
//SandBox

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 11 февраля 2012 19:37 · Поправил: OKOB
· Личное сообщение · #25

Bronco пишет:
?? где прочитать??


Obsidium version history

d579_13.02.2012_EXELAB.rU.tgz - history

-----
127.0.0.1, sweet 127.0.0.1




Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 07 апреля 2012 00:47
· Личное сообщение · #26

Asik2010 пишет:
rapidshare.com/files/397030659/Inline.Patching.Obsidium.zip.htmlrapidshare.com/files/397029135/Inline.Patching.Obsidium.Fix.zip.html

выложите на rghost, пожалуйста. У себя, что-то не найду, потерял.




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 07 апреля 2012 05:15
· Личное сообщение · #27

NikolayD пишет:
Asik2010 пишет:
rapidshare.com/files/397030659/Inline.Patching.Obsidium.zip.htmlrapidshare.com/files/397029135/Inline.Patching.Obsidium.Fix.zip.html
выложите на rghost, пожалуйста. У себя, что-то не найду, потерял.


http://rghost.ru/37449108

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube


| Сообщение посчитали полезным: NikolayD

Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 20 июня 2018 07:17
· Личное сообщение · #28

Доброго времени. Возникла проблема с восстановлением IAT Obsidium 1.5.
Как я понял из логики работы прота, он создает переходник, в который записывает адрес реальной функции, а затем переписывает адрес вызова в ИАТ, на свой переходник. Если занопить вызов с записью реального адреса в переходник, то можно получить рабочий ИАТ, ибо вместо адреса переходника будет прописываться адрес АПИшки. Но проблема заключается в том, что АПИ функции расшифровываются и записываются, по мере их вызова. Т.е. на анпакмисе это не проблема, а вот если реальный софт, тогда получается косяк, ибо какие-то функции могут быть не вызваны. Как это побороть? Извиняюсь за сумбур, но надеюсь понятно.



Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 20 июня 2018 08:08
· Личное сообщение · #29

TryAga1n
Обсидиум как бы старый прот но хороший
новых версий каждый день не делают 1.6 финальная недумаю что ее покупают,
реальных интересных программ я никогда не видел чтобы были им покрыты, может какие то хак тулс читы кейгены,но там или ломаные 1.3 или демо разбирал его чтобы убрать наг
на защищенном ехе через пол часа бросил,
информации мало за него никто не ломает.
Если увидите какой то софт накрытый им официально скиньте пожалуйста ссылку.



Ранг: 25.2 (посетитель), 8thx
Активность: 0.030.01
Статус: Участник

Создано: 20 июня 2018 08:56 · Поправил: jinoweb
· Личное сообщение · #30

SDK пишет:
Если увидите какой то софт накрытый им официально скиньте пожалуйста ссылку.


Держи WinOLS
Накрыт обсидиумом, решений по этому софту нету

| Сообщение посчитали полезным: SDK

Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 20 июня 2018 09:54
· Личное сообщение · #31

TryAga1n пишет:
какие-то функции могут быть не вызваны. Как это побороть?

установить еип и потрейсить, и неплохо бы ссылку на софт


<< . 1 . 2 . 3 . >>
 eXeL@B —› Протекторы —› Obsidium (Туторы, скрипты, плагины, ...)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати