Сейчас на форуме: -Sanchez-, Alf, Adler, Rio (+6 невидимых)

 eXeL@B —› Софт, инструменты —› IceStealth 1.4
Посл.ответ Сообщение


Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 25 февраля 2009 14:32
· Личное сообщение · #1

Last updated: Feb 25, 2009

Author: Daniel Steinhäußer

IceStealth is a SoftICE hiding tool, that should protect from:

CreateFileA, CreateFileW, NtCreateFile, also nmtrans.dll wont find SoftICE with these methods
NtQueryDirectoryObject
NtQueryObject
OpenServiceA, OpenServiceW, EnumServicesStatusA,EnumServicesStatusW,EnumServicesStatusExA, EnumServicesStatusExW
UnhandledExceptionFilter (2 Options)
SEH BPM protect
NtQuerySystemInformation
int 41 killed + DPL 0
int 1 DPL 0
Basic Registry Protection (if ever needed)
--> Link <-- http://www.woodmann.com/collaborative/tools/index.php/IceStealth



d9b6_25.02.2009_CRACKLAB.rU.tgz - Bin_IceStealth_2009-2-25_12.56_IceStealth1.4.rar

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 25 февраля 2009 14:51
· Личное сообщение · #2

И что там есть такое, чего нету в IceExt?

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 25 февраля 2009 16:38 · Поправил: kioresk
· Личное сообщение · #3

И что там есть такое, чего нету в IceExt?

Themida/WinLicense по идее не должна ее палить в отличии от IceExt, хотя Tmd/Wl можно и без SoftIce'а отлаживать, да и имя поменять у IceExt вроде не проблема.



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 21 августа 2015 10:47
· Личное сообщение · #4

Совсем недавно обновился сей замечательный продукт.
SoftIce живее всех живых!

Tool name: IceStealth
Website: http://www.woodmann.com/collaborative/tools/index.php/IceStealth
Current version: 1.81
Last updated: April 10, 2015
License type: Free
Description: IceStealth is a SoftICE hiding tool, that should protect from:

CreateFileA, CreateFileW, NtCreateFile, also nmtrans.dll wont find SoftICE with these methods
NtQueryDirectoryObject
NtQueryObject
OpenServiceA, OpenServiceW, EnumServicesStatusA,EnumServicesStatusW,EnumServicesStatusExA, EnumServicesStatusExW
UnhandledExceptionFilter (2 Options)
SEH BPM Protection
BPM Protection
NtQuerySystemInformation
int 41 killed + DPL 0
int 1 DPL 0
Basic Registry Protection (if ever needed)
(RegOpenKeyExA, RegOpenKeyExW, RegOpenKeyA, RegOpenKeyW)
SaveDisk Protection

-----
once you have tried it, you will never want anything else




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 21 августа 2015 11:17
· Личное сообщение · #5

gloom пишет:
SoftIce живее всех живых!

x64 бита не поддерживает...



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 21 августа 2015 11:57
· Личное сообщение · #6

int пишет:
x64 бита не поддерживает...

не вижу в этом проблемы, пока...
отладкой занимаюсь под vmware+winxp_32bit+softice и IceStealth, как раз в тему пришелся.
Для x64 насколько я помню отладчик в IDA юзался, но мне пока не довелось. ;)

-----
once you have tried it, you will never want anything else




Ранг: 431.7 (мудрец), 391thx
Активность: 0.730.32
Статус: Участник

Создано: 21 августа 2015 23:55 · Поправил: dosprog
· Личное сообщение · #7

gloom, какой версией SoftIce пользуетесь, если не секрет?




 eXeL@B —› Софт, инструменты —› IceStealth 1.4
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати