Сейчас на форуме: zds, kris_sexy (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› obsidium 1.2
Посл.ответ Сообщение

Ранг: 2.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 сентября 2006 19:56
· Личное сообщение · #1

вобщем то вопрос один
как снять антиотладку я ее бла не люблю и не разу руками не где не снимал ...
надо чтоб айс работал а дальше я сам кто ковырял подскажите

P.S да и вопрос не в тему просто чтобы не засорять я давненько не чего не смотрел новго например вирт в аспре это че ??? ( типа как в 1.3 на иницилизации или int 3 в коде за место определеных команд ??? или че это вобще ( всеравно снимается легко более чем уверен просто смареть лень напишите кто смарел )




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 28 сентября 2006 21:06
· Личное сообщение · #2

про антидебаг обсидиума еть статья битхака, ищи тут же, в статьях..
пс. про вм - читай статью пекилла и чекай личку

-----
Тут не могла быть ваша реклама




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 28 сентября 2006 21:12
· Личное сообщение · #3

The DarkStranger пишет:
про антидебаг обсидиума еть статья битхака, ищи тут же, в статьях..

Шутишь?
Можно вот почитать или поискать тутор Флая
www.reversing.be/article.php?story=20060611142715658&query=Obsidium
www.reversing.be/article.php?story=20060614094957880&query=Obsidium




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 28 сентября 2006 21:21
· Личное сообщение · #4

статья битхака может тебе не нравиться, но часть антидебага там описана. вобщем пускай дарк читает обе статьи

-----
Тут не могла быть ваша реклама




Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 28 сентября 2006 22:21
· Личное сообщение · #5

The DarkStranger

Сорри офтоп ///
Почаще приходиди на канал, дам тебе пару хароших статей, может феникс уже тебе их дал незнаю.

lord_Phoenix пишет:
про вм - читай статью пекилла

Имхо, именно там неплохо это описано.

-----
~ the Power Of Reversing team ~




Ранг: 2.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 сентября 2006 23:35
· Личное сообщение · #6

блин инглишь у меня проблема но суть понял ( про антидебаг попробую сегодня если айс запашет то обсидиум слетит )

newborn видна ты меня не знаешь ( я не читаю статьи вобще просто антиотладка это единственое упущение в моей практике а щас разбиратся с ней не очень нужно ...

по поводу VM бла не нашел я статьи где это описанно ...
короче кто ковырялся просто скажите как это реализованно мне снимать не надо ( а если и надо будет сниму без проблем ) просто хочу понять
я много аспров снимал и знаю все чтучки солода но не помнимаю что все называют VM бла

я приблизительно догадываюсь что это если это то что я думаю то я писал как то прогу которая разбирала VM если это то что я думаю .... ( то что я думаю это int 3 в коде программы за место call\jmp\cmp и еще каких то инструкций не помню ужо )




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 29 сентября 2006 00:53
· Личное сообщение · #7

Статья про аспр и VM, правда большая там не тока про VM
http://www.exelab.ru/rar/dl/CRACKLAB.rU_32.rar

PS int3 это наномиты называется.

-----
Yann Tiersen best and do not fuck





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 29 сентября 2006 02:27
· Личное сообщение · #8

The DarkStranger пишет:
( то что я думаю это int 3 в коде программы за место call\jmp\cmp и еще каких то инструкций не помню ужо )

ты правильно думаешь, но с инт3 - это наномиты..а в аспре вместо спертой команды - call aspr_code, где собссно двиг эмуля спертых команд

-----
Тут не могла быть ваша реклама




Ранг: 2.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 сентября 2006 03:50
· Личное сообщение · #9

lord_Phoenix вот такое обьяснение я и хотел услышать спс вобщем то видел я такое

PS то что int 3 это наномиты я знаю написал так как не все это знают ... и я кстате спутал в каком то билде аспра не СС было а FF вот



Ранг: 2.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 сентября 2006 03:52
· Личное сообщение · #10

кстате если бы винт не упал была бы прога ( я писал для этого ... фигня вобщем )

но это не совсем по теме правда сори за офф




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 30 сентября 2006 02:42
· Личное сообщение · #11

аспровые наномиты были только в бэте 1.3, потом солод похоже на эту идею забил (с перехватом сехов наверно зОебалсо) и сделал упор на VM (которая call VM вместо реальных инстукций).



Ранг: 2.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 сентября 2006 02:50
· Личное сообщение · #12

Mario555 ну так тоже самое и с сехами было там тоже заместо реальных комант ставился опкод FF и через обработку сеха вываливался на VM так что тоже самое токо щас она ( VM ) побольше но тоже фигня ...



Ранг: 2.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 сентября 2006 03:02
· Личное сообщение · #13

•Pr0tEcToRs KiLLeR• обана гг а когда то мну советов спрашивал

как дела на протектном лвле ??? че не удалось сломать ???




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 30 сентября 2006 04:13
· Личное сообщение · #14

дарк, я понимаю - давно не виделись и все такое.. но это не чат, пиши в пм, заходи в ирку. тема закрыта..

-----
Тут не могла быть ваша реклама



 eXeL@B —› Крэки, обсуждения —› obsidium 1.2
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати