Посл.ответ |
Сообщение |
Ранг: 2.5 (гость) Активность: 0=0 Статус: Участник
|
Создано: 28 сентября 2006 19:56 · Личное сообщение · #1
вобщем то вопрос один
как снять антиотладку я ее бла не люблю и не разу руками не где не снимал ...
надо чтоб айс работал а дальше я сам кто ковырял подскажите
P.S да и вопрос не в тему просто чтобы не засорять я давненько не чего не смотрел новго например вирт в аспре это че ??? ( типа как в 1.3 на иницилизации или int 3 в коде за место определеных команд ??? или че это вобще ( всеравно снимается легко более чем уверен просто смареть лень напишите кто смарел )
| Сообщение посчитали полезным: |
|
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 28 сентября 2006 21:06 · Личное сообщение · #2
про антидебаг обсидиума еть статья битхака, ищи тут же, в статьях..
пс. про вм - читай статью пекилла и чекай личку
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 28 сентября 2006 21:12 · Личное сообщение · #3
The DarkStranger пишет:
про антидебаг обсидиума еть статья битхака, ищи тут же, в статьях..
Шутишь?
Можно вот почитать или поискать тутор Флая
www.reversing.be/article.php?story=20060611142715658&query=Obsidium
www.reversing.be/article.php?story=20060614094957880&query=Obsidium
| Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 28 сентября 2006 21:21 · Личное сообщение · #4
статья битхака может тебе не нравиться, но часть антидебага там описана. вобщем пускай дарк читает обе статьи
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 153.9 (ветеран) Активность: 0.12↘0 Статус: Участник reborn
|
Создано: 28 сентября 2006 22:21 · Личное сообщение · #5
The DarkStranger
Сорри офтоп ///
Почаще приходиди на канал, дам тебе пару хароших статей, может феникс уже тебе их дал незнаю.
lord_Phoenix пишет:
про вм - читай статью пекилла
Имхо, именно там неплохо это описано.
----- ~ the Power Of Reversing team ~ | Сообщение посчитали полезным: |
Ранг: 2.5 (гость) Активность: 0=0 Статус: Участник
|
Создано: 28 сентября 2006 23:35 · Личное сообщение · #6
блин инглишь у меня проблема но суть понял ( про антидебаг попробую сегодня  если айс запашет то обсидиум слетит )
newborn видна ты меня не знаешь  ( я не читаю статьи вобще  просто антиотладка это единственое упущение в моей практике а щас разбиратся с ней не очень нужно ...
по поводу VM бла не нашел я статьи где это описанно ...
короче кто ковырялся просто скажите как это реализованно мне снимать не надо ( а если и надо будет сниму без проблем ) просто хочу понять
я много аспров снимал и знаю все чтучки солода но не помнимаю что все называют VM бла
я приблизительно догадываюсь что это если это то что я думаю то я писал как то прогу которая разбирала VM если это то что я думаю .... ( то что я думаю это int 3 в коде программы за место call\jmp\cmp и еще каких то инструкций не помню ужо )
| Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 29 сентября 2006 00:53 · Личное сообщение · #7 |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 29 сентября 2006 02:27 · Личное сообщение · #8
The DarkStranger пишет:
( то что я думаю это int 3 в коде программы за место call\jmp\cmp и еще каких то инструкций не помню ужо )
ты правильно думаешь, но с инт3 - это наномиты..а в аспре вместо спертой команды - call aspr_code, где собссно двиг эмуля спертых команд
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 2.5 (гость) Активность: 0=0 Статус: Участник
|
Создано: 29 сентября 2006 03:50 · Личное сообщение · #9
lord_Phoenix вот такое обьяснение я и хотел услышать спс вобщем то видел я такое
PS то что int 3 это наномиты я знаю  написал так как не все это знают ... и я кстате спутал в каком то билде аспра не СС было а FF вот
| Сообщение посчитали полезным: |
Ранг: 2.5 (гость) Активность: 0=0 Статус: Участник
|
Создано: 29 сентября 2006 03:52 · Личное сообщение · #10
кстате если бы винт не упал была бы прога ( я писал для этого ... фигня вобщем  )
но это не совсем по теме правда сори за офф
| Сообщение посчитали полезным: |
 Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 30 сентября 2006 02:42 · Личное сообщение · #11
аспровые наномиты были только в бэте 1.3, потом солод похоже на эту идею забил (с перехватом сехов наверно зОебалсо) и сделал упор на VM (которая call VM вместо реальных инстукций).
| Сообщение посчитали полезным: |
Ранг: 2.5 (гость) Активность: 0=0 Статус: Участник
|
Создано: 30 сентября 2006 02:50 · Личное сообщение · #12
Mario555 ну так тоже самое и с сехами было  там тоже заместо реальных комант ставился опкод FF и через обработку сеха вываливался на VM  так что тоже самое  токо щас она ( VM ) побольше но тоже фигня ...
| Сообщение посчитали полезным: |
Ранг: 2.5 (гость) Активность: 0=0 Статус: Участник
|
Создано: 30 сентября 2006 03:02 · Личное сообщение · #13
•Pr0tEcToRs KiLLeR• обана  гг а когда то мну советов спрашивал
как дела на протектном лвле ??? че не удалось сломать ???
| Сообщение посчитали полезным: |
 Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 30 сентября 2006 04:13 · Личное сообщение · #14
дарк, я понимаю - давно не виделись и все такое.. но это не чат, пиши в пм, заходи в ирку. тема закрыта..
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |