Собственно сабж. Накрыта им одна прога требующая диск. Может кто-то поделиться наработками? Защита несложная, есть тутор по ВМ в 5.5 и восстановлению оригнального имэйджа, но в нём не учтены наработки в плане анти-дебага в версии 5.7 - получает Ольга со всем понтами и хайдами всё рано детектится и вообще слетает нафиг. Immunity Debugger держится, но детектится и процесс выходит. Спс за наводки! Попозже может бинарники выложу
Ранг: 22.5 (новичок), 18thx Активность: 0.05↘0 Статус: Участник
Создано: 19 февраля 2010 19:18 · Поправил: [Nomad] · Личное сообщение · #2
Очередной топ по стару Сомневаюсь что кто-то будет делится наработками, почитал бы похожие темы по сф, там это не раз обсуждалось.
Без выложенной проги и интереса не будет к топику) Выкладывай, не стесняйся.
Насчёт антиотладки, фантик + пропуск ексепшенов которые генерит стар - вот и вся антиотладка. Альтернатива - СтронгОД с галками пропуска ексепшенов и защиты отладчика.
Да уже куча смельчаков пыталась, если "нужные люди" подтянутся, может чего и подскажут, а так даже не надейся... p.s. антидебаг там достаточно беден должен быть, статья - УГ (если ты про ту, что на хакере). Скрипт оттуда только пригодится... остальное-пустые слова.
Ранг: 4.6 (гость) Активность: 0=0 Статус: Участник
Создано: 19 февраля 2010 23:32 · Поправил: LoveLab · Личное сообщение · #5
>Нет, просто фантик достаточно богат на анти антидебаг. Фантом нормальный ещё найти надо >Да уже куча смельчаков пыталась, если "нужные люди" подтянутся, может чего и подскажут, а так даже не надейся... p.s. антидебаг там достаточно беден должен быть, статья - УГ (если ты про ту, что на хакере). Скрипт оттуда только пригодится... остальное-пустые слова. А я не куча Просто всерьёз ещё не брался. Да и полностью снять как таковая задача не стоит - надо просто похачить привязку к диску и проверку лицензии, думаю лоадером с хотпатчингом обойдётся. За проверку диска и получение HWID'a дрова ответственность в старфорсе несут. Статья может и УГ (впрочем как и всё написанное на хакере прыщавыми малолетками для прыщавых малолеток:s1, но основы там вполне доходчиво объяснены. Вот только в наличии нормального анти-дебага не было Кстати, вы совершенно зря гадаете что и как там не имея на руках бинарников с данной версией Так что выкладываю пак главной папки ~13.78 Mb скачать Пароль: 123456
Я не знаю какая у вас оля и плаги, но антиотладка как обходилась через пеб, так и обходится. В новом старе добавили исключения, которые обходятся пропуском исключений, но зато гробят скорость работы вм. (Дураки они чтоль так гробить скорость таким тупым антидебагом). Плюс стар начал работать с пеб напрямую без апи, что тоже ни на что не влияет. Добавили в работу вм вызовы isdebuggerpresent... Тоже тупо. Вот мое мнение о вашей защите;)
Ну во первых, ты бы залил бинарники на нормальные зеркала ( multiupload.com ). а во вторых, старфорс, даже бейсик - без возможности запуска программы анпакает только девид блейн.
Сделай топологию на малой скорости и обрежь образ до сотни килобайт. Как сделать мини образ читай в гугле. Без образа (мини или полного) тебе не сделают ехе, который пашет без диска. Кстати в теории это реально и без девида...
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors
Создано: 20 февраля 2010 14:11 · Поправил: MasterSoft · Личное сообщение · #21
huckfuck пишет: Basic версия стара, без пи-кода Вы хотите сказать что Basic и Pro отличаются по присутствию пи-кода?
Added: Просто часто убивает то, что люди называют бэйсиком про версию, из-за того, что там пи-кода нет. так называемый пи-код это последствие использования сдк старки в сорцах защищённого приложения. Там где его не используют - пи-кода нет. Но его же юзать никто не заставляет поэтому большинство разрабов (ленивых разрабов) сдк не трогают в про версии, да и импорт не портят.......а импорт не трогают потому-что скорость работы проги становится убогая.....
MasterSoft пишет: Вы хотите сказать что Basic и Pro отличаются по присутствию пи-кода? :s3 Я имел ввиду, что в данном случае в секции кода нет спёртых фунок, которые выполняются в ВМ
MasterSoft Не знаю, что там реально в теории. но вроде как там для раскрипта покриптованых участков используется ключ полученный путем считывания параметров диска.
inf1kek пишет: для раскрипта покриптованых участков используется ключ полученный путем считывания параметров диска. Нет, только кусок кода, который привёл MasterSoft
Стар расшифровывает ехе (или длл) ключом который жестко прописан в коде. Получается получить расшифрованный код и данные можно и без диска. Но надо еще заставить работать вм. Без её работы сложно получить адреса переходников или пикод. Но если учесть что из вм проще всего выдирать код в статике, то можно задуматься о статик анпакере