Сейчас на форуме: (+5 невидимых)

 eXeL@B —› Протекторы —› Crack SecuROM & DENUVO
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 52 . 53 . >>
Посл.ответ Сообщение

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 28 марта 2012 14:24 · Поправил: ELF_7719116
· Личное сообщение · #1


CODEX UNVIRTUALIZE DENUVO/VMProtect
Code:
  1. Release Notes:
  2.  
  3. This is an experimental Proof of Concept release where the Denuvo DRM
  4. and VMProtect have been removed completely from the main executable.
  5. The main idea of this project was to verify whether Denuvo affects
  6. CPU usage and overall performance of this game. We noticed faster
  7. loading times but will leave the rest of the performance comparison
  8. battle to others.
  9.  
  10. Here is a small tech summary of what has been done:
  11.  
  12. - VMProtect is fully removed (30 VM entry points)
  13. - Denuvo is fully removed (104 VM entry points)
  14. - All required PE directories are fully restored
  15. (exports, imports, exceptions, TLS)
  16. - Fixed around 500k absolute & relative code and data pointers
  17.  
  18. The team would like to send out special thanks to our hard working mate who is responsible for this huge project. This would not have been possible without you! You rock man!


**************

В связи со стремительно развивающимися событиями, данный топик будет реформирован. Перечень тем, на которые ведется обсуждение:

░▒▓▓-SecuROM 7/8 common (VM research; disk-check bypass attack; find OEP & dumping; cumulative attack...)
░▒▓▓-- SPR I (profiles; updates)
░▒▓▓-Requests for generation SecuROM PA Unlock code (SecuROM PA Online-activation) WOW! Only on EXELAB.RU
░▒▓▓-Denuvo ("surface" questions)
░▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

SPR I - Fight against the virtual machines (VM) of all SecuROM 7-8 versions (Подробности в 20, 23 посте.)


80_PA - SecuROM (PA) Online-Activation keygen! Holy shit!
[/url]
the list of programs (games), which can now be activated using 80_PA:
https://pastebin.com/EiMbV3YD or --> pastebin primary link <--

>>>>>>>> (!) Send me more games with SecuROM PA (!) >>>>>>>>>>>>

Denuvo Profiler (DProfiler)


------------
1.04.2012
Собственно я не сказал самого главного. SecuRom_Profiler 7 v1.0(SPR I) - часть большого зеленого пирога, под названием "ТИБЕРИУМНЫЙ РЕВЕРСИНГ" (статья опубликована в 159 номере ][. А позже, ещё одна итоговая статья - 199 ][), включает в себя собственно статью в журнале, ПОЛНУЮ техническую статью, материалы по SecuROM 7.33.0017, исходники X-кода и видео. Технический вариант статьи с приложениями можно брать отсюда:
Статья
Видео
Видео 2 (Продолжение)
Видео 3 (Окончательный разгром)
Видео 4 (В погоне за взломом DENUVO)
Имеет косвенное отношение к статье:
Видео косвенное

Хроники битвы при DENUVO 19.04.19
https://xakep.ru/2019/04/19/denuvo/

Message for the companies(etc) using this protection: we can buy SecuROM/DENUVO SDK & sources. Сontact me according to the personal message. Сonfidentiality is guaranteed!!! The bought files will be used for private research!

░░░░░░░░░░
См. также:
diff_trace

▓▓
615d_22.09.2013_EXELAB.rU.tgz - Sony DADC SecuROM vulnerability.zip
c177_01.02.2017_EXELAB.rU.tgz - PATENT DENUVO.pdf (притащил v00doo)


▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
80_PA new 2.0 hotfix (!!!). Official links (mirrors):
https://mega.nz/#!L6gGBYBK!Y9X-6LFBdow6a1_IBlDFbrS6PBF4RRz_n9kuSGiI0UM (или --> 80_PA_v2.0 keygen link <--)
--> Mirror #1 <--
--> Mirror #2 <--

▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
DENUVO Leak content
обращайтесь в личку - скину.

▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
Denuvo Profiler (DProfiler) - test version 0.3 "INSPIRE"
https://mega.nz/#!DLwExKya!kCyFXw1roY3MkFaTO56LJAd-amc2yXWVerV2ic38bgs (или --> DProfiler link <--)

| Сообщение посчитали полезным: yanus0, obfuskator, Vovan666, MasterSoft, slick, hlmadip, ClockMan, Nightshade, Dart Raiden, Bronco, BAHEK, SReg, [Nomad], DimitarSerg, verdizela, yagello, OnLyOnE, FrenFolio, daFix, VodoleY, gena-m, m0bscene, Gideon Vi, ff0h, zeppe1in, antipod, huckfuck, kioresk, aRiX, 4kusNick, Ara, d0wn, Smon, audiofeel, zNob, cypherpunk, zzzombie1989, MarcElBichon, v00doo, DenCoder, nick7, Haoose-GP, arnix, Qbik, serilo, s2003r, DICI BF, Kindly, PavelDAS, HandMill, VanHelsing, random, TrueLies, warezhunter_, denfil777, alx30721, omeh2003, asm-jaime, WildGoblin, mushr00m, Flippy1801, KOTwasya, r3n5m388, chegevara, Groul, dnv83, kassane, ==DJ==[ZLO], red0x, HAOSov, rootkid, DirtyHarry, MacTep, kurorolucifer, s0cpy, aire1, ReloadUGunz, tRuNKator, Cherbet, RmK-FreE, Pringell, IHateInventNicknames, go2crck, mak, Dimosz, Creckerhack, zd0x, Mustafa_Dev007, UnnyBolt, Isaev, Astap1516, Voices_of_the_BULG, EHS4N, SnakeByte, KOCMOC42, anarh1st47


Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 03 марта 2017 01:35 · Поправил: Haoose-GP
· Личное сообщение · #2

Появился релиз Deus.Ex.Mankind.Divided.A.Criminal.Past-SKIDROW
Bronco, ты не имеешь к нему отношения?
Файлы для изучения: --> Link <-- (Pass: exelab)



Ранг: 9.5 (гость), 1thx
Активность: 0.01=0.01
Статус: Участник

Создано: 03 марта 2017 01:49 · Поправил: Pu3Ho
· Личное сообщение · #3

Haoose-GP пишет:
Bronco, ты не имеешь к нему отношения?

Судя по .exe, Очень похоже что имеет Ну либо, cпизд.... украли




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 03 марта 2017 01:53
· Личное сообщение · #4

Haoose-GP, как правило игры с "двумя руками", меня не цепляют. а вот то что на них навесили, иногда вызывает интерес. вчера деуса обновил, за год знакомства с игрой, это уже раз 15й, рассчитывал увидеть "новую" версию от Рени. всё тот же баян с дерьмопротом. То что Скидроу подключились к процессу это отлично.
Призрак3 оголяет уязвимостей самой коллизии, которая кстати не меняется и впрос о версиях мне не понятен, так вот уязвимостей сё больше и больше, так что вывод о том что всё это двухлетнее молчание в отношении релизов,построено на коррупции, до сих не изменил.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 04 марта 2017 00:03
· Личное сообщение · #5

Shitrow слились. Как оказалось часть кода они взяли из бесплатной версии Deus Ex: Breach™. Ну и пруфы.



Ранг: 1.8 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 04 марта 2017 12:52 · Поправил: johnsmith3rd
· Личное сообщение · #6

Haoose-GP пишет:
Появился релиз Deus.Ex.Mankind.Divided.A.Criminal.Past-SKIDROW


кривой кряк от скидров, в каком то разделе меню игра крашится.
в разных разделах крашится, у меня два раза было в меню заданий доп и в том меню где надо треугольники откр моб приложением, нужен фикс надеюсь они его скоро выпустят(

Увы, что-то пошло не так.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 05 марта 2017 11:50 · Поправил: Bronco
· Личное сообщение · #7

Как то тема сдыхает, если за пределами форума, нет чьих то релизов.
Бетка третьего призрака реально уникальная возможность увидеть высоко уровневую логику в родном исполнении.
Ок по теме. Таблица инициализации :
Code:
  1. 0000000141CBD4F8  00000001417CAA40  sgw3beta.CryResetStats
  2. 0000000141CBD500  0000000141C62600  
  3. 0000000141CBD508  0000000000000000  
  4. 0000000141CBD510  0000000141A793E4  << начало.
  5. 0000000141CBD518  000000014008FB40  
  6. 0000000141CBD520  000000014003D2B0  
  7. 0000000141CBD528  000000014003D2A0  
  8. 0000000141CBD530  000000014003D290  
  9. 0000000141CBD538  000000014003D340  
  10. 0000000141CBD540  000000014003D3A0  

Рени к табличке не равнодушен.
Code:
  1. 0000000141CBEC88  000000014004A400  
  2. 0000000141CBEC90  00000001456F78F0  < 
  3. 0000000141CBEC98  000000014004A410  
  4. 0000000141CBECA0  00000001456F8770  <
  5. 0000000141CBECA8  000000014004A3B0  
  6. 0000000141CBECB0  00000001456F18A0  <
  7. 0000000141CBECB8  000000014004A3C0  
  8. 0000000141CBECC0  00000001456F2A60  <
  9. 0000000141CBECC8  000000014004A3A0  
  10. 0000000141CBECD0  00000001456F0630  
  11. 0000000141CBECD8  000000014004A380  
  12. 0000000141CBECE0  00000001456EE360<< возьмём этот указателя для наглядности 
  13. 0000000141CBECE8  000000014004A390  
  14. И вот что мы увидим по этому адресу:
  15. 00000001456EE360      | MOV RCX, QWORD PTR DS:[1421D5518] 
  16. 00000001456EE367       | LEA RAX, QWORD PTR DS:[142187B60]   
  17. 00000001456EE36E       | TEST RCX, RCX   
  18. 00000001456EE371       | JNE sgw3beta.1456EE37C 
  19. 00000001456EE373       | MOV QWORD PTR DS:[1421D5510], RAX 
  20. 00000001456EE37A       | JMP sgw3beta.1456EE380   
  21. 00000001456EE37C       | MOV QWORD PTR DS:[RCX + 50], RAX 
  22. 00000001456EE380       | LEA RCX, QWORD PTR DS:[141CC3F5D]  
  23. 00000001456EE387       | MOV QWORD PTR DS:[1421D5518], RAX 
  24. 00000001456EE38E       | MOV QWORD PTR DS:[142187B68], RCX 
  25. 00000001456EE395       | MOV QWORD PTR DS:[142187B70], RCX  
  26. 00000001456EE39C       | LEA RCX, QWORD PTR DS:[141D163B0]  
  27. 00000001456EE3A3       | MOV QWORD PTR DS:[142187B78], RCX  
  28. 00000001456EE3AA       | LEA RCX, QWORD PTR DS:[141D15F60]  
  29. 00000001456EE3B1       | MOV QWORD PTR DS:[142187B80], RCX  
  30. 00000001456EE3B8       | MOV DWORD PTR DS:[142187B88], C6  
  31. 00000001456EE3C2       | MOV QWORD PTR DS:[142187B90], RAX  
  32. 00000001456EE3C9       | RET  
  33.  
  34. А вот зачем подстраховались, мне пока не понятно. 
  35. На месте тела функции, прописали безусловный переход в секцию защиты:
  36. 000000014004A8C0       | JMP sgw3beta.1456EE360                                  
  37.  

Но есть и другое, вот как пример в таблице.
0000000141CBD7C8 00000001456D30E0
А это уже стандартное начало входа в защищённый метод под маркерами,
правда немного подмарофеченное от обфускации.
Code:
  1. _1456D30E0:
  2. SUB RSP, 420
  3. MOV QWORD PTR SS:[RSP + 40], RCX
  4. MOV RCX, RSP << для этого обработчика базовый указатель будет в RCX
  5. MOV QWORD PTR DS:[RCX + 20], RBX < сохраняем контекст относительно базового указателя.
  6. MOV QWORD PTR DS:[RCX + 68], RBP
  7. MOV QWORD PTR DS:[RCX + 8], RSI
  8. MOV QWORD PTR DS:[RCX + 10], R11
  9. MOV QWORD PTR DS:[RCX + 28], RDX
  10. MOV QWORD PTR DS:[RCX + 60], R13
  11. MOV QWORD PTR DS:[RCX + 30], R14
  12. MOV QWORD PTR DS:[RCX + 58], R9
  13. MOV QWORD PTR DS:[RCX + 18], R15
  14. MOV QWORD PTR DS:[RCX + 50], RDI
  15. MOV QWORD PTR DS:[RCX + 48], RAX
  16. MOV QWORD PTR DS:[RCX + 70], R12
  17. MOV QWORD PTR DS:[RCX + 38], R10
  18. MOV QWORD PTR DS:[RCX], R8
  19. PUSHFQ 
  20. POP R11
  21. XOR R15, R15
  22. INC R15
  23. BT R11, 0
  24. MOV DWORD PTR DS:[RCX + 1C8], R15D
  25. SETB BYTE PTR DS:[RCX + 1C8]
  26. BT R11, 2
  27. MOV DWORD PTR DS:[RCX + B8], R15D
  28. SETB BYTE PTR DS:[RCX + B8]
  29. BT R11, 4
  30. MOV DWORD PTR DS:[RCX + 200], R15D
  31. SETB BYTE PTR DS:[RCX + 200]
  32. BT R11, 6
  33. MOV DWORD PTR DS:[RCX + 110], R15D
  34. SETB BYTE PTR DS:[RCX + 110]
  35. BT R11, 7
  36. MOV DWORD PTR DS:[RCX + 1A8], R15D
  37. SETB BYTE PTR DS:[RCX + 1A8]
  38. BT R11, A
  39. MOV DWORD PTR DS:[RCX + 188], R15D
  40. SETB BYTE PTR DS:[RCX + 188]
  41. BT R11, B
  42. MOV DWORD PTR DS:[RCX + 1E0], R15D
  43. SETB BYTE PTR DS:[RCX + 1E0]
  44. BT R11, 9
  45. MOV DWORD PTR DS:[RCX + 1F8], R15D
  46. SETB BYTE PTR DS:[RCX + 1F8]
  47. MOV QWORD PTR DS:[RCX + 130], RSP
  48. SUB RSP, 1A8
  49. MOV RSI, RSP
  50. LEA RSI, QWORD PTR DS:[RSI + 5C8]
  51. AND RSP, FFFFFFFFFFFFFFF0
  52. SUB RSP, 8
  53. MOV QWORD PTR DS:[RCX + 118], RSI
  54. LEA R8, QWORD PTR DS:[146E8FD54] << это указатель на таблицу индексов, либо начало, либо опр.позиция.
  55. _14ABB208D:
  56. LEA R14, QWORD PTR DS:[0x140000000] < 
  57. MOVZX RDX, WORD PTR DS:[R8]
  58. LEA R8, QWORD PTR DS:[R8 + 2]
  59. MOVSXD RDX, DWORD PTR DS:[R14 + RDX * 4 + A4DDF4B]
  60. LEA R10, QWORD PTR DS:[14A4DDF4B]<<указатель на начало массива с дистанциями до участков с инструкциями.
  61. ADD RDX, R10
  62. JMP RDX
  63.  
  64. Примеры участков с инструкциями:
  65. 1.
  66. MOV R10, QWORD PTR DS:[RCX + 130]
  67. LEA R10, QWORD PTR DS:[R10 - 8]
  68. MOV QWORD PTR DS:[R10], R13
  69. MOV QWORD PTR DS:[RCX + 130], R10
  70. JMP sgw3beta.14ABB208D
  71.  
  72. 2.
  73. MOV RAX, QWORD PTR DS:[RCX + 48]
  74. MOV RBX, QWORD PTR DS:[RCX + 20]
  75. LOCK CMPXCHG DWORD PTR DS:[146992993], EBX
  76. MOV QWORD PTR DS:[RCX + 48], RAX
  77. MOV QWORD PTR DS:[RCX + 20], RBX
  78. PUSHFQ 
  79. POP R11
  80. TEST R11, 1
  81. SETNE BYTE PTR DS:[RCX + 1C8]
  82. TEST R11, 4
  83. SETNE BYTE PTR DS:[RCX + B8]
  84. TEST R11, 10
  85. SETNE BYTE PTR DS:[RCX + 200]
  86. TEST R11, 40
  87. SETNE BYTE PTR DS:[RCX + 110]
  88. TEST R11, 80
  89. SETNE BYTE PTR DS:[RCX + 1A8]
  90. TEST R11, 800
  91. SETNE BYTE PTR DS:[RCX + 1E0]
  92. JMP sgw3beta.14ABB208D

Теперь о главном. Ключей много, как статических, так и от среды. Часть пропускают через матрицу, что то складывают "за скобками".
Под лицензию пожёван указатель на позицию в таблице индексов, на который мы выйдем при кошерных раскладах, то бишь оно всё есть по листингу, но в статике эта последовательность будет недоступна.
Сама стыренная функция размазана и интегрирована с текущей динамикой исполнения кода. Пока всё.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..


| Сообщение посчитали полезным: v00doo, Haoose-GP, mkdev, Sexist

Ранг: -1.1 (гость)
Активность: 0.020
Статус: Участник

Создано: 06 марта 2017 14:57
· Личное сообщение · #8

С "Хоумфронта" защиту сняли добровольно. Аккурат перед выходом DLC.



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 марта 2017 12:13
· Личное сообщение · #9

Sexist
а линки можно?



Ранг: 3.1 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 08 марта 2017 15:42
· Личное сообщение · #10

Bronco
мне тоже интересно стало взглянуть на механизм защиты снайпера, там минимальным рабочим комплектом можно для отладки обойтись, или всю игру скачивать обязательно? Можете выложить куда-нибудь исследуемый образец?

Кто отлаживает игры, поделитесь опытом, 2 мониторами пользуетесь, или попроще методы есть?



Ранг: 80.6 (постоянный), 194thx
Активность: 0.10.04
Статус: Участник

Создано: 08 марта 2017 16:01
· Личное сообщение · #11

Darkwing Duck, не поверишь - один моник и в настройках "в окне"




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 08 марта 2017 16:05 · Поправил: Bronco
· Личное сообщение · #12

Darkwing Duck, с минимальным набором можно свободно изучать стартовый код, вплоть до оеп, ну или где то рядом. до самого оеп нужна активация.
Там всего пять обработчиков, и 8 матриц в четырёх обработчиках. 161 передача управления, и много интересного..))
Дальше оеп, без игровых ресурсов не продвинетесь
Darkwing Duck пишет:
Можете выложить куда-нибудь исследуемый образец?

Ну во первых он не доделан, а во вторых уж очень уже отличается от оригинала.
Это Вам навредит в собственных оценках задачи.
--------
После расчистки, немного прояснилось что это примитивная виртуализация, уровня раннего старфорс.
Отличия в кол-ве и порядке вм_регистров. В прологе сами смещения относительно базового не скрывают, далее по участкам можно наблюдать те же смещения,
Code:
  1. MOV RSI, 18
  2. MOV R9, QWORD PTR DS:[RCX + 130]
  3. LEA R9, QWORD PTR DS:[R9 - 8]
  4. MOV QWORD PTR DS:[R9], RSI
  5. MOV QWORD PTR DS:[RCX + 130], R9
  6. JMP sgw3beta.14ABB208D

их немного мусолят типа подай_принеси,
Code:
  1. MOV R15, QWORD PTR DS:[RCX + 130]
  2. MOV R13, QWORD PTR DS:[R15]
  3. LEA R15, QWORD PTR DS:[R15 + 8]
  4. MOV QWORD PTR DS:[RCX + 130], R15
  5. MOV QWORD PTR DS:[RCX + 170], R13
  6. JMP sgw3beta.14ABB208D
  7.  
  8. MOV RBX, QWORD PTR DS:[RCX + 130]
  9. MOV RBP, QWORD PTR DS:[RBX]
  10. LEA RBX, QWORD PTR DS:[RBX + 8]
  11. MOV QWORD PTR DS:[RCX + 130], RBX
  12. MOV QWORD PTR DS:[RCX + 1E8], RBP
  13. JMP sgw3beta.14ABB208D
  14.  
  15. MOV R14, QWORD PTR DS:[RCX + 1E8]
  16. ADD R14, QWORD PTR DS:[RCX + 170]<< 
  17. MOV QWORD PTR DS:[RCX + 178], R14
  18. JMP sgw3beta.14ABB208D

потом через RAX вносят изменения в вм_регистры.
Code:
  1. MOV RBP, QWORD PTR DS:[RCX + D0]
  2. MOV QWORD PTR DS:[RCX + 1B0], RAX
  3. MOV RAX, QWORD PTR DS:[RCX]
  4. MOV QWORD PTR SS:[RBP], RAX
  5. MOV RAX, QWORD PTR DS:[RCX + 1B0]
  6. JMP sgw3beta.14ABB208D

Если пошли константы больше 2 байт, значит на матрицу, а после на сбор инфо о ПК.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..


| Сообщение посчитали полезным: mkdev, HAOSov, Haoose-GP

Ранг: 3.1 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 08 марта 2017 22:57
· Личное сообщение · #13

Попутно интересно стало, на каких из уже изданных играх навешаны самые интересные механизмы защит: Securom, StarForce, SafeDisk?




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 10 марта 2017 04:41 · Поправил: Модератор
· Личное сообщение · #14

Zveropolis пишет:
Возьми и взломай денуво, что копаться то в чужих кряках?

отсоси не нагибаясь дебил.
мне просто интересно кто тебя заряжвет на меня, чтобы я на эту хрень реагировал ?
буквально недавно ты мычал про какие -то обходы и дырки, теперь ты меня обвиняешь, что я аргументировано опровергаю всё твой мычание. Мне не нужно, ковырять их решение,мне достаточно посмотреть как и какой код исполняется в оригинале.

От модератора: Молот уже в воздухе. Banhammer тяжело удержать.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..


| Сообщение посчитали полезным: Abraham


Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 10 марта 2017 05:10 · Поправил: difexacaw
· Личное сообщение · #15

Bronco

Ну а почему вы так реагируете. Я наверно не в теме, но его дебилом никак нельзя назвать, весьма адекватные посты. За что так заминусовали ?

Вы вот постите постоянно обрывки какие то кода, это всё равно что рандомом с бинаря куски выдирать и вылаживать сюда. Толку что с этого. И даже вам какой профит, это имхо машинная работа. Повышать чсв за счёт того, что вы вручную какую то вм разобрали - это просто глупо. Вм это набор логических операций, там никаких техник нет и необходимый масштаб знаний для разбора этого треша минимальный. На это всё нужно много времени, но для себя результат никакой. Просто зря потраченное время. Ну если конечно не рассматривать комерц.

-----
vx





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 10 марта 2017 05:21 · Поправил: Bronco
· Личное сообщение · #16

difexacaw пишет:
но его дебилом никак нельзя назвать, весьма адекватные посты

так пользуйся случаем, читай_перечитывай, можешь тату даже выбить.
difexacaw пишет:
За что так заминусовали ?

догадайся с первого раза.
difexacaw пишет:
Вы вот постите постоянно обрывки какие то кода, это всё равно что рандомом с бинаря куски выдирать и вылаживать сюда.

А что твои "семплы", с более избыточной информацией?
Для тебя, файлы с этим кодом неподъёмные, ты в них не нырял, но требуешь понимания. Так может не во мне дело?
Если у меня нет мотивации для релизов, почему подобные ему решили, что у меня есть мотивация для благотворительности ?
difexacaw пишет:
Вм это набор логических операций, там никаких техник нет и необходимый масштаб знаний для разбора этого треша минимальный.

У тебя ИИ под рукой ?
Технологий не достаточно, они не отрыгивают логику.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 10 марта 2017 05:28 · Поправил: difexacaw
· Личное сообщение · #17

Bronco

Вернитесь в реал, ваши утверждения не вполне здоровые. Вы из себя строите хз что, не имея основы. Задрачивать на тонны треша сгенеренного автоматикой и только на основе этого такие утверждения кидать высокомерные - ребячество. Мне вот например вы совершенно не интересны, так как вы никакой инфы не несёте. Без обид только

> у меня есть мотивация для благотворительности ?

У вас мотивация на сортировку мусора.

-----
vx


| Сообщение посчитали полезным: DenCoder


Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 10 марта 2017 05:39
· Личное сообщение · #18

difexacaw пишет:
Мне вот например вы совершенно не интересны, так как вы никакой инфы не несёте. Без обид только

Да мне пох твоё мнение, разделил и забыл.
Ты как затычка от дырки, по всем темам с мотором носишься, и не я первый, кому ты пишешь подобные тексты.
Рема обосрал, Арчи обосрал, я могу долго перечеслять. тЫ этого хочешь?

-----
Чтобы юзер в нэте не делал,его всё равно жалко..


| Сообщение посчитали полезным: v00doo


Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 10 марта 2017 05:42 · Поправил: difexacaw
· Личное сообщение · #19

Bronco

Каким есчо мотором. Пока нет тех тем, я тут почитал, какие то мысли написал.. Это вы по мойму как затычка - вбросы кусков бинарей во все темы, не связанных, без какой то системы.

-----
vx





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 10 марта 2017 05:57 · Поправил: Bronco
· Личное сообщение · #20

difexacaw пишет:
я тут почитал, какие то мысли написал.

Я же тебе отписывал, чёс это полезно, но у тебя перегибы, а не мысли..
difexacaw пишет:
Это вы по мойму как затычка

ага...зацепило...не нравится критическая оценка. Я жалею что за тебя вступался, ребята были правы.
difexacaw пишет:
вбросы кусков бинарей во все темы,

"..го-ло-во-кру-же-ни-е....глю-ки без конца....два изображения...одного лица..."

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 10 марта 2017 10:30 · Поправил: Gideon Vi
· Личное сообщение · #21

Инде, зачем ты просил семпл обработанного vmp файла? Там всего-то oep накрыт, где девиртуализованный твоей автоматикой файл?
Или, как всегда, за душой нифига, но вас, балбесов, осуждаю?

| Сообщение посчитали полезным: v00doo, WildGoblin


Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 10 марта 2017 11:34 · Поправил: difexacaw
· Личное сообщение · #22

Gideon Vi

Для тестов, какой то девирт выполнять и в мыслях небыло. На обычных приложениях такие тесты выполнить нельзя, только на отморфленном коде, так как он содержит не стандарт инструкции/операции.

-----
vx





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 10 марта 2017 11:42
· Личное сообщение · #23

Gideon Vi пишет:
Инде,

искренне говоря я не вижу аналогий с той личностью, которая хоть и своеобразно, но просто извергала, как вулкан, знания на уровне ядра системы, периферии и тд.
Тут некий схожий сленг, и остатки гипофиза внедрённого в кого-то другого.
"Мотор...Техники...Механизмы ...етк"
//А.Бунин ().
Странные претензии личного характера, базирующиеся на параноидальном психоанализе. Если это он, то впереди ждёт агрессия, форум в опасности..

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 10 марта 2017 12:08
· Личное сообщение · #24

Bronco

Личных претензий нет, я просто заметил что вы кому то дали статус дебила безосновательно, мне то впрочем без разницы. Никакой агрессии, я просто поинтересовался вашим мнением немного более подробно

> знания на уровне ядра системы, периферии и тд.

Сейчас это никому не интересно, тут все вопросы про иду и денувы.

-----
vx




Ранг: 0.5 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 10 марта 2017 12:20
· Личное сообщение · #25

Gideon Vi пишет:
Инде, зачем ты просил семпл обработанного vmp файла? Там всего-то oep накрыт, где девиртуализованный твоей автоматикой файл?


Для тестирования мотора, я не могу выложить результат то что это приват и всякие факав и аверы не должны видеть результат ресерча. И толку от семпла не будет, то что понять, как мотор робит, нужна матчасть, которой у большинства нет

| Сообщение посчитали полезным: difexacaw


Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 10 марта 2017 12:25 · Поправил: difexacaw
· Личное сообщение · #26

Да, очень даже похоже
Но суть уловили верно.

-----
vx





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 10 марта 2017 12:28
· Личное сообщение · #27

difexacaw, для этого есть личка...
difexacaw пишет:
Сейчас это никому не интересно

если тебе нужен профит, возможно и соглашусь.
твоё решение по эмулю локальной kusershareddata так и повисло в воздухе, но я в курсе, что обещанного 3 года ждут. И ту уже и свои решения обкатались
Что касается подобных типков, в полном смысле это не дебилы, но их тут нахлынуло уже через край, и что характерно предметного диалога с ними нет, всё сводится к склоке и эмоциям. Ну ты как-то вписался не в ту шеренгу.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 0.5 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 10 марта 2017 12:28
· Личное сообщение · #28

Broncoпишет:
> знания на уровне ядра системы, периферии и тд.

Сейчас это никому не интересно, тут все вопросы про иду и денувы.


ну так времена глючного старфорса с хуками в идт и в шедулере, переключаещего потоки канули и поэтому ковыряние в сисколах и кишках ядра удел только илиты




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 10 марта 2017 12:38
· Личное сообщение · #29

Indy__vx

Элиты, пофиксите ато палитесь.

Bronco

> твоё решение по эмулю локальной kusershareddata так и повисло в воздухе

Напомните, а то я что то не особо помню. Что то было на счёт этого, а что я хз.

-----
vx




Ранг: 4.5 (гость), 2thx
Активность: 0.010
Статус: Участник

Создано: 10 марта 2017 13:11
· Личное сообщение · #30

Bronco пишет:
нет мотивации для релизов


Обогнать итальянцев в стелсе? Чтоб смотрели на твой релиз и "нон капиямо, нон капиямо"...



Ранг: 80.6 (постоянный), 194thx
Активность: 0.10.04
Статус: Участник

Создано: 10 марта 2017 14:37 · Поправил: v00doo
· Личное сообщение · #31

Я видимо опять проспал все самое интересное, но чтение постов difexacaw и Indy__vx все таки вызывает улыбку

Indy__vx пишет:
ну так времена глючного старфорса с хуками в идт и в шедулере, переключаещего потоки канули и поэтому ковыряние в сисколах и кишках ядра удел только илиты

Ну а то, тут на меднях как раз была слита информация от спец. служб, чтиво занятное, но если подвести краткую сводку, то не увидел что-то я там никаких супер секретных обходов от аверов и "илитных" техник, там стандартные эксплойты уязвимостей и инжекты, абсолютно для всех платформ характер общий, неужели "мотор" на столько засекречен с его техниками?

difexacaw пишет:
Для тестов, какой то девирт выполнять и в мыслях небыло. На обычных приложениях такие тесты выполнить нельзя, только на отморфленном коде, так как он содержит не стандарт инструкции/операции.

Дальше этого поста вообще есть смысл тебе писать в этой теме?

BFG18 пишет:
Обогнать итальянцев в стелсе? Чтоб смотрели на твой релиз и "нон капиямо, нон капиямо"...

Игра в альтруизм? Нет уж, спасибо, я когда-то играл в такую игру, мне не понравился результат: посмотри сколько дерьма уже вывалили, а сколько еще школьников в личку его занесло.
Да и я думаю, что Bronco как и мне большая часть всех "игрушек" далеко до луны, мой старенький ноут половину даже не запустит, смысл корячиться?


<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 52 . 53 . >>
 eXeL@B —› Протекторы —› Crack SecuROM & DENUVO
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати