Сейчас на форуме: (+6 невидимых) |
eXeL@B —› Протекторы —› Скрытие OllyDbg от EXECryptor |
<< . 1 . 2 . 3 . 4 . 5 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 января 2007 05:25 · Поправил: Hellspawn · Личное сообщение · #1 собственно сабж, в принпице спрятать ольгу не сложно, все методы известны... Перечислять всю антиотладку в говнопроте нет смыла... но вот скачал прогу FastSatfinder на ней один из последних EXECryptor (скорее всего в защите выставлены не все галки) но есть новый трюк с "Invalid Handle" теперь ближе к делу, под олькой эта прога падаед, никак не могу заставить её работать. Под моим Easy Debugger всё ок) достаточно было сделать case DE.Exception.ExceptionRecord.ExceptionCode of
и всё как надо, я не могу понять почему, что-то олли не так обрабатывает... просьба скачать прогу и попробовать запустить под любой сборкой олли (Snadow,OllIce и т.д.)! поиграть плагинами, и если запуститься то отписаться какая сборка, плаги, ось это очень важно... тут прога: 2.28 mb http://download-zone.org/10484 http://download-zone.org/10484 ----- [nice coder and reverser] |
|
Создано: 11 февраля 2007 10:20 · Личное сообщение · #2 |
|
Создано: 11 февраля 2007 10:25 · Поправил: cadet · Личное сообщение · #3 |
|
Создано: 11 февраля 2007 10:28 · Личное сообщение · #4 |
|
Создано: 11 февраля 2007 10:35 · Поправил: AlexVel · Личное сообщение · #5 cadet Спасибо. Скачал твою cсборку Olly. Исправил пути в INI Запустил Shadow. Открыл фантом. Снял и заново установил все галки. Нажал сейв. Закрыл Shadow. Снова открыл shadow. Убедился что в настройках стоит Make first pause at: System Breakpoint Открыл прогу. Убил в окне брекоинтов бряк на EP. Нажал Shift+F9 Секунд через 15 получил окно Debugger detected |
|
Создано: 11 февраля 2007 11:18 · Поправил: Hellspawn · Личное сообщение · #6 так поглядел я прожку, у меня запускается 50 на 50... сто пудов из за слабого компа, т.к. криптор сыплет кучей исключений и ольга иногда не правильно их обрабатывает (о чём я говорил) что заметил из нового.. пните меня если не так, криптов в цикле = 60h раз вызывает GetTickCount хз зачем ему это, может для удовлетворения? походу обнаружение идёт из за этого... надо поглядеть что он там хочет, но с его жутким кодом это проблематично... У меня без ольки то прога секунд 15 запускается)))) ----- [nice coder and reverser] |
|
Создано: 12 февраля 2007 12:05 · Личное сообщение · #7 |
|
Создано: 12 февраля 2007 22:28 · Личное сообщение · #8 |
|
Создано: 18 июля 2007 21:15 · Личное сообщение · #9 |
|
Создано: 18 июля 2007 21:37 · Личное сообщение · #10 |
|
Создано: 19 июля 2007 08:02 · Личное сообщение · #11 |
|
Создано: 20 июля 2007 20:01 · Личное сообщение · #12 а почему тогда стар при загрузке в отладчик сам себя на свет божий вытаскивает в обход отладчика что он хучит даже когда его дрова не установлены? можете объяснить чтоб я также как они со своими скажем прогами смог сделать чтоб не отлаживали если есть матерьялы отошлите меня к ним; просто я всерьез заинтересовался этой защитой |
|
Создано: 21 июля 2007 02:25 · Личное сообщение · #13 GodFather пишет: даже когда его дрова не установлены? ну, вообще-то он не запустится без установленных дров... GodFather пишет: можете объяснить чтоб я также как они со своими скажем прогами смог сделать чтоб не отлаживали нет, не можем GodFather пишет: просто я всерьез заинтересовался этой защитой купи её. |
|
Создано: 21 июля 2007 21:19 · Личное сообщение · #14 ну, вообще-то он не запустится без установленных дров... Gideon Vi При загрузке в дебаггер без установленных дров стар все равно не останавливается на one-shot бряке, никогда ничего подобного нигде не видел ВЫ ВООБЩЕ МОЖЕТЕ ОБЪЯСНИТЬ ПОЧЕМУ ТАК ПРОИСХОДИТ??? у кого мне еще спросить у разработчиков стара да? так прям они мне и ответят купи её. я бедный студент делать мне больше нечего чем как стар покупать вчера успешно образину с игрухи старфорса DVD версии 4.50 снял (другу спасибо дал) до этого образ с третьим старом юзал одно хорошо дисковод из привода вырубать не надо по сравнению с третьим старом за что разработчикам стар форс РЕСПЕКТ! я просто прошу объяснения вот и всё |
|
Создано: 22 июля 2007 04:18 · Личное сообщение · #15 GodFather пишет: никогда ничего подобного нигде не видел я тоже. какая игра, ставились ли обновления? GodFather пишет: я бедный студент делать мне больше нечего чем как стар покупать ты хотя бы представляешь себе, сколько человеко-часов ушло у конторы, чтобы создать защиту такого уровня? как бедный студент водиночку собирается замутить такой прот и параллельно писать ещё какие-то утилиты, чтобы их накрывать? и зачем их защищать, если не продавать? А если продавать, то будут деньги и на старика. Логическая ловушка, да |
|
Создано: 23 июля 2007 21:04 · Личное сообщение · #16 какой-то косяк в том что стар инициализирует как-то криво свой длл вот например игруха THEIOFTHEDRAGON.EXE стар вроде 3й версии 00965000: 689CDC323A PUSH 3A32DC9C 00965005: FF2584519600 JMP [00965184] (прыжок на свой dll) а вот игруха от 1С Blood Magic Smoke and Mirrors BloodMagic.exe версия стара 4.50 01E3D000: 6870A4A4AB PUSH ABA4A470 01E3D005: FF2518D2E301 JMP [01E3D218](опять же прыжок на свой dll) кстати при загрузке protect.dll в stud_PE.exe происходит экзепшин решил я взять асм (MASM) и в свою прогу вписать PUSH 3A32DC9C прога моя некудышная но сразу начались приколы при её загрузке в OLLY , я её грузил стандартно не через фишку :"Make first pause at: System breakpoint" олли не останавливается на one-shot бряке и летит до подрыва на исключении похоже мы слишком мало знаем о той оси которую юзаем даю вам пример с сырцом чтоб может хоть кто-то разобрался что происходит c4f6_23.07.2007_CRACKLAB.rU.tgz - отправить.zip |
|
Создано: 23 июля 2007 21:10 · Личное сообщение · #17 |
|
Создано: 23 июля 2007 21:13 · Личное сообщение · #18 |
|
Создано: 23 июля 2007 21:14 · Личное сообщение · #19 |
|
Создано: 23 июля 2007 21:23 · Личное сообщение · #20 |
|
Создано: 24 июля 2007 21:17 · Личное сообщение · #21 это снова я и для вас на этот раз приготовил штуку грузите её (exe или dll) в олли не через Make first pause at: System breakpoint и плагины к IsDebugPresent вырубите для пущего эффекта также делает и стар форс когда грузится в олли Гениально и просто КАК ЭТО ОБОЙТИ??? (этот прикол) e0e6_24.07.2007_CRACKLAB.rU.tgz - loaddll.rar |
|
Создано: 25 июля 2007 08:15 · Личное сообщение · #22 |
|
Создано: 25 июля 2007 09:50 · Личное сообщение · #23 |
|
Создано: 25 июля 2007 10:23 · Личное сообщение · #24 GodFather пишет: это снова я и для вас на этот раз приготовил штуку грузите её (exe или dll) в олли не через Make first pause at: System breakpoint и плагины к IsDebugPresent вырубите для пущего эффекта также делает и стар форс когда грузится в олли Гениально и просто КАК ЭТО ОБОЙТИ??? (этот прикол) В общем то в чем прикол то? Стар не так работает. |
|
Создано: 25 июля 2007 10:31 · Личное сообщение · #25 |
|
Создано: 25 июля 2007 11:29 · Личное сообщение · #26 |
|
Создано: 25 июля 2007 11:53 · Личное сообщение · #27 |
|
Создано: 25 июля 2007 11:54 · Личное сообщение · #28 |
|
Создано: 25 июля 2007 12:03 · Личное сообщение · #29 |
|
Создано: 25 июля 2007 12:05 · Личное сообщение · #30 |
|
Создано: 25 июля 2007 16:24 · Личное сообщение · #31 r99 пишет: а зачем advanced в придачу к phantom? Там кроме вкладок Anti-Debug есть ещё три - загляни как-нибудь, не мало интересного увидишь Ara пишет: Выложите кто-нить уже настроенную, пропатченную и т.п. ольку с нужными плугами, которая железно дебажит ехекриптор. дык, в общем-то оригинал с адванседом (отключенные опции хайда) и фантомом (задействованные опции хайда) - вот и всё, что нужно |
<< . 1 . 2 . 3 . 4 . 5 . >> |
eXeL@B —› Протекторы —› Скрытие OllyDbg от EXECryptor |