| Сейчас на форуме: (+6 невидимых) | 
| eXeL@B —› Протекторы —› Скрытие OllyDbg от EXECryptor | 
| << . 1 . 2 . 3 . 4 . 5 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 08 января 2007 05:25 · Поправил: Hellspawn  · Личное сообщение · #1 собственно сабж, в принпице спрятать ольгу не сложно, все методы известны... Перечислять всю антиотладку в говнопроте нет смыла...  
но вот скачал прогу FastSatfinder на ней один из последних EXECryptor  
(скорее всего в защите выставлены не все галки) но есть новый трюк с "Invalid Handle" теперь ближе к делу, под олькой эта прога падаед, никак не могу заставить её работать. Под моим Easy Debugger всё ок) достаточно было сделать  case DE.Exception.ExceptionRecord.ExceptionCode of
и всё как надо, я не могу понять почему, что-то олли не так обрабатывает... просьба скачать прогу и попробовать запустить под любой сборкой олли (Snadow,OllIce и т.д.)! поиграть плагинами, и если запуститься то отписаться какая сборка, плаги, ось   
это очень важно... тут прога: 2.28 mb http://download-zone.org/10484 http://download-zone.org/10484 ----- [nice coder and reverser] ![]()  | 
| 
 | 
Создано: 11 февраля 2007 10:20  · Личное сообщение · #2  | 
| 
 | 
Создано: 11 февраля 2007 10:25 · Поправил: cadet  · Личное сообщение · #3  | 
| 
 | 
Создано: 11 февраля 2007 10:28  · Личное сообщение · #4  | 
| 
 | 
Создано: 11 февраля 2007 10:35 · Поправил: AlexVel  · Личное сообщение · #5 cadet Спасибо. Скачал твою cсборку Olly. Исправил пути в INI Запустил Shadow. Открыл фантом. Снял и заново установил все галки. Нажал сейв. Закрыл Shadow. Снова открыл shadow. Убедился что в настройках стоит Make first pause at: System Breakpoint Открыл прогу. Убил в окне брекоинтов бряк на EP. Нажал Shift+F9 Секунд через 15 получил окно Debugger detected  
![]()  | 
| 
 | 
Создано: 11 февраля 2007 11:18 · Поправил: Hellspawn  · Личное сообщение · #6 так поглядел я прожку, у меня запускается 50 на 50... сто пудов из за слабого компа, т.к. криптор сыплет кучей исключений и ольга иногда не правильно их обрабатывает (о чём я говорил) что заметил из нового.. пните меня если не так, криптов в цикле = 60h раз вызывает GetTickCount хз зачем ему это, может для удовлетворения? походу обнаружение идёт из за этого... надо поглядеть что он там хочет, но с его жутким кодом это проблематично... У меня без ольки то прога секунд 15 запускается)))) ----- [nice coder and reverser] ![]()  | 
| 
 | 
Создано: 12 февраля 2007 12:05  · Личное сообщение · #7  | 
| 
 | 
Создано: 12 февраля 2007 22:28  · Личное сообщение · #8  | 
| 
 | 
Создано: 18 июля 2007 21:15  · Личное сообщение · #9  | 
| 
 | 
Создано: 18 июля 2007 21:37  · Личное сообщение · #10  | 
| 
 | 
Создано: 19 июля 2007 08:02  · Личное сообщение · #11  | 
| 
 | 
Создано: 20 июля 2007 20:01  · Личное сообщение · #12 а почему тогда стар при загрузке в отладчик сам себя на свет божий вытаскивает в обход отладчика что он хучит даже когда его дрова не установлены? можете объяснить чтоб я также как они со своими скажем прогами смог сделать чтоб не отлаживали если есть матерьялы отошлите меня к ним; просто я всерьез заинтересовался этой защитой ![]()  | 
| 
 | 
Создано: 21 июля 2007 02:25  · Личное сообщение · #13 GodFather пишет: даже когда его дрова не установлены? ну, вообще-то он не запустится без установленных дров... GodFather пишет: можете объяснить чтоб я также как они со своими скажем прогами смог сделать чтоб не отлаживали нет, не можем   
GodFather пишет: просто я всерьез заинтересовался этой защитой купи её. ![]()  | 
| 
 | 
Создано: 21 июля 2007 21:19  · Личное сообщение · #14 ну, вообще-то он не запустится без установленных дров... Gideon Vi При загрузке в дебаггер без установленных дров стар все равно не останавливается на one-shot бряке, никогда ничего подобного нигде не видел ВЫ ВООБЩЕ МОЖЕТЕ ОБЪЯСНИТЬ ПОЧЕМУ ТАК ПРОИСХОДИТ??? у кого мне еще спросить у разработчиков стара да? так прям они мне и ответят купи её. я бедный студент делать мне больше нечего чем как стар покупать вчера успешно образину с игрухи старфорса DVD версии 4.50 снял (другу спасибо дал) до этого образ с третьим старом юзал одно хорошо дисковод из привода вырубать не надо по сравнению с третьим старом за что разработчикам стар форс РЕСПЕКТ! я просто прошу объяснения вот и всё ![]()  | 
| 
 | 
Создано: 22 июля 2007 04:18  · Личное сообщение · #15 GodFather пишет: никогда ничего подобного нигде не видел я тоже. какая игра, ставились ли обновления? GodFather пишет: я бедный студент делать мне больше нечего чем как стар покупать ты хотя бы представляешь себе, сколько человеко-часов ушло у конторы, чтобы создать защиту такого уровня? как бедный студент водиночку собирается замутить такой прот и параллельно писать ещё какие-то утилиты, чтобы их накрывать? и зачем их защищать, если не продавать? А если продавать, то будут деньги и на старика. Логическая ловушка, да  
![]()  | 
| 
 | 
Создано: 23 июля 2007 21:04  · Личное сообщение · #16 какой-то косяк в том что стар инициализирует как-то криво свой длл вот например игруха THEIOFTHEDRAGON.EXE стар вроде 3й версии 00965000: 689CDC323A PUSH 3A32DC9C 00965005: FF2584519600 JMP [00965184] (прыжок на свой dll) а вот игруха от 1С Blood Magic Smoke and Mirrors BloodMagic.exe версия стара 4.50 01E3D000: 6870A4A4AB PUSH ABA4A470 01E3D005: FF2518D2E301 JMP [01E3D218](опять же прыжок на свой dll) кстати при загрузке protect.dll в stud_PE.exe происходит экзепшин решил я взять асм (MASM) и в свою прогу вписать PUSH 3A32DC9C прога моя некудышная но сразу начались приколы при её загрузке в OLLY , я её грузил стандартно не через фишку :"Make first pause at: System breakpoint" олли не останавливается на one-shot бряке и летит до подрыва на исключении похоже мы слишком мало знаем о той оси которую юзаем даю вам пример с сырцом чтоб может хоть кто-то разобрался что происходит   c4f6_23.07.2007_CRACKLAB.rU.tgz - отправить.zip
![]()  | 
| 
 | 
Создано: 23 июля 2007 21:10  · Личное сообщение · #17  | 
| 
 | 
Создано: 23 июля 2007 21:13  · Личное сообщение · #18  | 
| 
 | 
Создано: 23 июля 2007 21:14  · Личное сообщение · #19  | 
| 
 | 
Создано: 23 июля 2007 21:23  · Личное сообщение · #20  | 
| 
 | 
Создано: 24 июля 2007 21:17  · Личное сообщение · #21 это снова я и для вас на этот раз приготовил штуку грузите её (exe или dll) в олли не через Make first pause at: System breakpoint и плагины к IsDebugPresent вырубите для пущего эффекта также делает и стар форс когда грузится в олли Гениально и просто КАК ЭТО ОБОЙТИ??? (этот прикол)   e0e6_24.07.2007_CRACKLAB.rU.tgz - loaddll.rar
![]()  | 
| 
 | 
Создано: 25 июля 2007 08:15  · Личное сообщение · #22  | 
| 
 | 
Создано: 25 июля 2007 09:50  · Личное сообщение · #23  | 
| 
 | 
Создано: 25 июля 2007 10:23  · Личное сообщение · #24 GodFather пишет: это снова я и для вас на этот раз приготовил штуку грузите её (exe или dll) в олли не через Make first pause at: System breakpoint и плагины к IsDebugPresent вырубите для пущего эффекта также делает и стар форс когда грузится в олли Гениально и просто КАК ЭТО ОБОЙТИ??? (этот прикол) В общем то в чем прикол то? Стар не так работает. ![]()  | 
| 
 | 
Создано: 25 июля 2007 10:31  · Личное сообщение · #25  | 
| 
 | 
Создано: 25 июля 2007 11:29  · Личное сообщение · #26  | 
| 
 | 
Создано: 25 июля 2007 11:53  · Личное сообщение · #27  | 
| 
 | 
Создано: 25 июля 2007 11:54  · Личное сообщение · #28  | 
| 
 | 
Создано: 25 июля 2007 12:03  · Личное сообщение · #29  | 
| 
 | 
Создано: 25 июля 2007 12:05  · Личное сообщение · #30  | 
| 
 | 
Создано: 25 июля 2007 16:24  · Личное сообщение · #31 r99 пишет: а зачем advanced в придачу к phantom? Там кроме вкладок Anti-Debug есть ещё три - загляни как-нибудь, не мало интересного увидишь  
Ara пишет: Выложите кто-нить уже настроенную, пропатченную и т.п. ольку с нужными плугами, которая железно дебажит ехекриптор. дык, в общем-то оригинал с адванседом (отключенные опции хайда) и фантомом (задействованные опции хайда) - вот и всё, что нужно ![]()  | 
| << . 1 . 2 . 3 . 4 . 5 . >> | 
| eXeL@B —› Протекторы —› Скрытие OllyDbg от EXECryptor | 










 
 



 Для печати