Сейчас на форуме: (+7 невидимых) |
![]() |
eXeL@B —› Протекторы —› VMProtect antidebug trouble |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 15 января 2011 13:09 · Поправил: ADACH · Личное сообщение · #1 Недавно пришлось копать утилиту накрытую VMProtect. Для обхода антиотладки был написан скрипт, с помошью которого обходится антиотладка данного прота до версии 1.8. Собственно вопрос: Что изменилось в антиотладке VMProtect после версии 1.8? (Так как с недавних пор использую Windows 7 x64 StrongOD мне не подойдет). P.S.: Что бы не быть голословным прикрепил скрипт. Всем спасибо. Задача решена. Скрипт обновлен. Code:
![]() |
|
Создано: 18 января 2011 13:19 · Личное сообщение · #2 MasterSoft пишет: уже давно разобрали бы всё - как все остальные проты, хоть одну статью толковую видели по нему? У меня практически всё, что связано с защитой тел функций разобрано и описано, большая часть находится с соответствующей теме. Но про некоторые моменты умалчиваю, т.к. палка всегда о двух концах, всё опишешь - придумают что-то новенькое и придется опять ковырять..., а так мне известны и некоторые баги вмпрота и некоторые скрытые свойства, которые можно увидеть только декомпилировав вм. Насчет же антидебага и прочих упаковочных фишек ничего сказать не могу, т.к. защиту упаковки подробно не смотрел, хотя по мере развития Свипера уже декомпилируются не только защищенные функции, но и вм входящие в защиту файла, т.ч. это только дело времени... ----- Everything is relative... ![]() |
|
Создано: 18 января 2011 15:48 · Личное сообщение · #3 dermatolog пишет: Детский сад - чесслово. Я не знаю, что там вы дописывали, но антиотладка и некоторые идеи уж точно не ваши. Баг с int 3/popfd вы наверно даже объяснить не сможете. С этим тоже будете спорить? А про GetProcAddress я сказал, т.к. реализация этой функции не была публичной насколько я знаю. Если вам очень интересно закончить этот спор, могу выложить реализацию Мс-Рема и вашу в двух вариантах - с обфускацией и без обфускации. И да, в этом коде нет ничего гениального, знание формата PE вполне достаточно. ![]() |
|
Создано: 18 января 2011 17:01 · Личное сообщение · #4 int пишет: Я не знаю, что там вы дописывали, но антиотладка и некоторые идеи уж точно не ваши. Баг с int 3/popfd вы наверно даже объяснить не сможете. Мне уже порядком надоело ваше словоблудие. Предлагаю такой вариант - я объясняю вам этот баг до мелочей + любую другую идею, которая использована в VMProtect (на ваш выбор). Если я смогу это все объяснить - вы публично приносите мне свои извинения и навсегда покидаете этот форум. Согласны? ![]() |
|
Создано: 18 января 2011 17:09 · Личное сообщение · #5 |
|
Создано: 18 января 2011 19:34 · Поправил: Clerk · Личное сообщение · #6 > бага с int 3/popfd была продана/подарена вам одним из обитателем этого форума Вы наверно шутите. Подобных кривых мест более чем не желательно. Здесь не прав ни автор тулзы, так как большая часть её реверсится автоматически при желании, ни те, кто с этим не согласен, так как автор тоже приложил некоторые силы для реализации. Совсем другое что это очередное УГ и нет смысла это пиарить. ![]() |
|
Создано: 17 октября 2012 13:47 · Личное сообщение · #7 Скрипт который здесь представлен, под какой он плагин для оли? или вообще не для оли? На самом деле вопрос шире - как пофиксить антиотладку для оли и вмпротекта? что не пробую под win7 x64 все вмпротект ругается на отладчик. если пускать под win xp x32 под виртуалкой - то ругается на виртуалку. заколдованный круг какойто ![]() отдельно поставить win xp нет возможности. ![]() |
|
Создано: 17 октября 2012 13:57 · Личное сообщение · #8 shura_kr Задрали уже своей x64. уже раз 10 писали, ставьте XP для взлома и нее*ите мозг ни себе ни остальным. ![]() |
|
Создано: 17 октября 2012 13:59 · Личное сообщение · #9 |
|
Создано: 17 октября 2012 14:06 · Личное сообщение · #10 schokk_m4ks1k пишет: shura_kr для скрытия отладчика, используй плаг для первой ольки StrongOD + постав галки на все эксепшены и будет тебе счастье) по поводу запуска прог под вмпротом, на виртуалке, читай в гугле, сам находил не так давно) все плагины перепробовал ![]() у меня наверно глаз замылился - не могу найти по виртуалке и вмпроту ![]() ![]() |
|
Создано: 17 октября 2012 14:10 · Личное сообщение · #11 |
|
Создано: 17 октября 2012 14:28 · Поправил: Модератор · Личное сообщение · #12 ClockMan пишет: shura_kr а какая у вас виртуальная машина? вмваря 8.х не так искал в нете. нашел ![]() и под виртуалкой с winxp 32 с одим лишь strongod дебагер не детектится ![]() От модератора: не умеешь правкой пользоваться? ну давай я за тебя ![]() |
<< . 1 . 2 . |
![]() |
eXeL@B —› Протекторы —› VMProtect antidebug trouble |