Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Протекторы —› Oreans UnVirtualizer ODBG Plug-in |
. 1 . 2 . 3 . 4 . >> |
Посл.ответ | Сообщение |
|
Создано: 25 марта 2011 21:02 · Поправил: BoRoV · Личное сообщение · #1 UnVirtualizes CISC Themida/WL/CodeVirtualize Machines Автор: Deathway Code:
3bb2_25.03.2011_EXELAB.rU.tgz - OreansUnVirtualizerv1.0.rar ----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: Maximus, Rio, HandMill |
|
Создано: 25 марта 2011 21:08 · Личное сообщение · #2 |
|
Создано: 25 марта 2011 21:22 · Поправил: BoRoV · Личное сообщение · #3 |
|
Создано: 25 марта 2011 21:23 · Личное сообщение · #4 |
|
Создано: 25 марта 2011 22:43 · Поправил: VodoleY · Личное сообщение · #5 я обожаю инструменты под названием пользуйтесь. это не упрек. кстати BoRoV именно сегодня было тоже самое. я с Vamit ом просидел в аське неделю чтоб мы хоть в терминах начали сходица. а он еще и мануал написал.... зы --------------------------- OllyDbg: OllyDbg.EXE - Не удалось найти компонент --------------------------- Приложению не удалось запуститься, поскольку MSVCR100D.dll не был найден. Повторная установка приложения может исправить эту проблему. --------------------------- ОК --------------------------- ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... |
|
Создано: 25 марта 2011 22:59 · Личное сообщение · #6 |
|
Создано: 25 марта 2011 23:01 · Поправил: VodoleY · Личное сообщение · #7 BoRoV ты молодец. уважаю. а линукс мне под винду поставить не надо? за севодняшний диалог отдельно спс. помогло кстати. но блин комплектуйте уж дистрибы так чтоб уже не фантазировать ЗЫ я старый больной делфист нафиг эти телодвиги ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: Rio |
|
Создано: 25 марта 2011 23:05 · Личное сообщение · #8 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 25 марта 2011 23:24 · Личное сообщение · #9 |
|
Создано: 25 марта 2011 23:27 · Личное сообщение · #10 |
|
Создано: 26 марта 2011 09:18 · Личное сообщение · #11 Значит, положить УПХ туда последний и выпилить проты нафиг. Заканчивайте оффтопить. | Сообщение посчитали полезным: GPcH, inf1kek, SReg, Flashback/TMX |
|
Создано: 26 марта 2011 16:57 · Поправил: VodoleY · Личное сообщение · #12 |
|
Создано: 26 марта 2011 18:16 · Поправил: zeppe1in · Личное сообщение · #13 |
|
Создано: 26 марта 2011 22:33 · Личное сообщение · #14 Code:
Мувик: http://www.sendspace.com/file/1lscnw b0e7_26.03.2011_EXELAB.rU.tgz - Oreans UnVirtualizer 1.1.rar ----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: zeppe1in, Nightshade, _ruzmaz_, vnekrilov |
|
Создано: 28 марта 2011 01:48 · Поправил: VodoleY · Личное сообщение · #15 |
|
Создано: 28 марта 2011 15:08 · Личное сообщение · #16 |
|
Создано: 28 марта 2011 16:48 · Личное сообщение · #17 Code:
a802_28.03.2011_EXELAB.rU.tgz - Oreans UnVirtualizer 1.2.rar ----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: VodoleY, oloo_ |
|
Создано: 28 марта 2011 17:02 · Личное сообщение · #18 |
|
Создано: 28 марта 2011 17:41 · Поправил: Nightshade · Личное сообщение · #19 |
|
Создано: 28 марта 2011 17:51 · Поправил: VodoleY · Личное сообщение · #20 |
|
Создано: 28 марта 2011 18:37 · Личное сообщение · #21 |
|
Создано: 29 марта 2011 00:13 · Поправил: Модератор · Личное сообщение · #22 oloo_ специально для китайцев, кнопочку сделали От модератора: Он не китаец... И не надо тут расовых прений... ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: VodoleY |
|
Создано: 29 марта 2011 02:27 · Поправил: Модератор · Личное сообщение · #23 |
|
Создано: 29 марта 2011 18:47 · Поправил: VodoleY · Личное сообщение · #24 zeppe1in я вроде догнал про 10027B56 JNZ 0x21c вобщем как аналог в асме 10027B56+21c=10027D72 и прибавь еще 5 так как при реконструкции кода он делает абсолютный джамп, т.е ищи лейбу с номером 10027D77 И кстати сегодня поднял кусок нераспознанного кода 02D90FA1 PUSH ECX 02D90FC4 00D5 02D90FD6 0018 очченнььь помогает синтакс файл 02D90FC4 NOT DWORD 02D90FD6 STORE DWORD PTR [ADDR] еще сильно харят конструкции MOV DWORD PTR [EBP+0ffffffech],ECX вместо MOV DWORD PTR [ebp-14],ECX и привязка к базе 400000 А У МЕНЯ ДЛЛ дивиртуализатор все прибил, адреса угадываеш по окончаниям ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... |
|
Создано: 31 марта 2011 08:16 · Личное сообщение · #25 Code:
d1c1_30.03.2011_EXELAB.rU.tgz - Oreans UnVirtualizer 1.3.rar ----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: [0utC4St], VodoleY, inf1kek, oloo_, m0bscene, _ruzmaz_, 4kusNick, daFix, Ra1n0 |
|
Создано: 31 марта 2011 12:14 · Личное сообщение · #26 |
|
Создано: 31 марта 2011 19:37 · Личное сообщение · #27 inf1kek ты не сильно прав, это помощник а не панацея. а если пару инструкций не разабрало? а они из 10-20 примитивов... вот возвращаемся к своим тулзам и кружку умелые руки. НО весч зачетная, без вопросов но про эру ты загнул, я согласен что началась эра их спользования, и соответственно попыток их нагибания ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... |
|
Создано: 31 марта 2011 19:56 · Поправил: Nightshade · Личное сообщение · #28 |
|
Создано: 31 марта 2011 22:31 · Поправил: VodoleY · Личное сообщение · #29 |
|
Создано: 01 апреля 2011 12:10 · Личное сообщение · #30 |
. 1 . 2 . 3 . 4 . >> |
eXeL@B —› Протекторы —› Oreans UnVirtualizer ODBG Plug-in |