Посл.ответ |
Сообщение |
Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk
|
Создано: 18 марта 2009 14:50 · Личное сообщение · #1
Overview
Auto Debug software is an API monitor tool which can automatic trace all APIs and ActiveX interface to input and output parameters. After setting the API which you want to monitor easily, this application will auto trace the target program and monitor the function of inputting and outputting calling. It analysises PDB files automatic while monitoring any DLL and ActiveX interface.
Different from others apispy or API monitor tools, Auto Debug software doesn't need the user to develop any DLL or hook DLL. It's easy to use --- Only setting the APIs which we want to monitor with ON, once the target application running and calling these APIs, it will monitor their parameters of inputting and outputting automaticly! Don't need to develop any DLL, once installing the software, we can start to monitor APIs NOW!
If we have the API prototype(often from the .h file), we can build the PDB file without origin source easily. For example, we can found a sample for generating comdlg32.dll PDB file at ($InstallPath\PDBsample). --- (need Professional Version, it also generates over 30 windows system DLL's PDB files in the Professional Version)
Read review by 3d2f.com - The unique all-in-one solution for API monitoring...
News: Auto Debug for Windows x64 version is available.
News: Auto Debug Professional version 5.0 is available.
Features
It doesn't need to rebuild the source code while monitoring inputting parameters and outputting results of the traced APIs in the target program automaticly, only monitoring the input and output of APIs.
Use VBScript or JScript to control Auto Debug.(new in Professional V5.0).
Source Code level monitor.(new in Professional V4.1).
Automatic analysis parameter type with PDB files.(new in V4.0). Support for Visual Studio 2005, Visual Studio .NET 2003 and Visual C++ 6.0.
Very easy to generate PDB files without source code if you know the api prototype.(new in Professional V4.0).
Tracing your application with release version.
The best API monitor tool.
Tracing Release version with mapfile.
Supporting Debug version and Release version, not need source code.
Supporting tracing COM Interface.
Supporting multithread.
Not need to know the prototype of the functions.
Not only trace for exported APIs, but also be effect for undocumented APIs.
www.autodebug.com/download.php
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: |
|
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 18 марта 2009 18:00 · Личное сообщение · #2
она же платная и защита там огого)))
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk
|
Создано: 18 марта 2009 18:23 · Личное сообщение · #3
Мне кажется для этого форума защит огого не бывает) ... интересное исполнение, значит настало время этой проги)
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: |
Ранг: 481.4 (мудрец), 109thx Активность: 0.18↘0 Статус: Участник Тот самый :)
|
Создано: 19 марта 2009 11:25 · Личное сообщение · #4
интересная прога.
Hellspawn пишет:
она же платная и защита там огого)))
А в чем заключается "огогость" защиты?
----- Реверсивная инженерия - написание кода идентичного натуральному | Сообщение посчитали полезным: |
Ранг: 116.5 (ветеран), 3thx Активность: 0.07↘0 Статус: Участник
|
Создано: 19 марта 2009 12:07 · Поправил: Valemox · Личное сообщение · #5
Hellspawn, мне тож интересна, чо там особенного? Ты ее уже сотрел, вкратце, чо тама?
ADD: 0_о (эт небумажный змий) дык ты с ней, давно уж знаком оказываца
| Сообщение посчитали полезным: |
Ранг: 74.1 (постоянный), 34thx Активность: 0.03↘0 Статус: Участник
|
Создано: 19 марта 2009 12:16 · Личное сообщение · #6
Valemox
Глубоко не копал, но ничем не запакована написана на MSVC++
наг вылезает в начале и в конце на 5сек. Kanal показал кучу сигнатур)
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 19 марта 2009 12:24 · Личное сообщение · #7 |
Ранг: 74.1 (постоянный), 34thx Активность: 0.03↘0 Статус: Участник
|
Создано: 19 марта 2009 14:51 · Поправил: Rustem · Личное сообщение · #8
В общем вывод: какая бы там защита не была, юзайте бесплатные, например мой API Logger(можно взять с blackninja2000.narod.ru)
| Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 19 марта 2009 15:13 · Личное сообщение · #9
Rustem
+1 )))
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk
|
Создано: 19 марта 2009 15:21 · Личное сообщение · #10
фигасе , старую тему как развели ...
Hellspawn воспоминания нахлынули , на этот раз пекомпакт они не наложили. Но крипто там походу есть.
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: |
Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 19 марта 2009 21:12 · Личное сообщение · #11
Сволочь какая, ребутит
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 20 марта 2009 01:39 · Личное сообщение · #12
Ну что? Давайте, кто быстрее сломает?
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 462.8 (мудрец), 468thx Активность: 0.28↘0 Статус: Участник Only One!
|
Создано: 20 марта 2009 03:57 · Личное сообщение · #13
Эту игрушку кейгенили dT (dream team)... v2.3
Судя по тому что выдает канал Rijandel там нет в помине...
Так шта закейгенить ее реально...
----- aLL rIGHTS rEVERSED! | Сообщение посчитали полезным: |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors
|
Создано: 20 марта 2009 04:35 · Поправил: Модератор · Личное сообщение · #14
DaRKSiDE пишет:
Эту игрушку кейгенили
Ага. Вот кстати keygen.
повтори 666 раз: я больше не буду сюда аттачить кряки и кейгены
| Сообщение посчитали полезным: |
Ранг: 251.3 (наставник), 81thx Активность: 0.14↘0.11 Статус: Участник
|
Создано: 20 марта 2009 14:19 · Личное сообщение · #15
Ёлки, ну что за люди
Просят же по человечески - не аттачте такие вещи на форум.
MasterSoft переложи на обменник, а тут убей.
А то не ровен час Archer разозлится
DaRKSiDE фиг знает. В кейгене всё это есть судя по тому же Kanal.
| Сообщение посчитали полезным: |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 20 марта 2009 14:23 · Личное сообщение · #16
Кто нибудь осилил? Окно отрисовывается, а потом ExitProcess. Отловить невозможно, так как в стёке нету
адреса возврата. Часа 4 уже копаю её, но на этом застрял
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 20 марта 2009 14:30 · Поправил: Isaev · Личное сообщение · #17
DaRKSiDE это было 5 лет назад, они в то время её протектили, т.к. видимо были очень не уверены в защите... Сейчас подросли и сделали приятный непакованный продукт...
Т.ч. на счёт закейгенить надо поизучать сначала, чтобы что-то утверждать
и то, что канал не находит Rijandel ещё не значит, что его там нет! Сам же знаешь как можно изменить сигнатуру и всё начинает молчать
Вопрос:
прога делает переменную
Mutex ведь используется для синхронизации переменной при доступе из потоков
а потоков что-то не создаётся
и Где она CRC проверяет?
daFix да вот тут вылетает
0042E304 |. FF15 14D64500 CALL DWORD PTR [0045D614H] ; \CreateWindowExW
она засекает таймеры и если BP стоят, то завершается (при FalseCRC тоже)
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 330.4 (мудрец), 334thx Активность: 0.16↗0.17 Статус: Участник ILSpector Team
|
Создано: 20 марта 2009 14:41 · Поправил: Medsft · Личное сообщение · #18
А что HellSpawn так тутор и не дописал?
| Сообщение посчитали полезным: |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 20 марта 2009 14:48 · Личное сообщение · #19
Isaev
Да нет, ты просто криптованные участки не восстановил
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 20 марта 2009 14:50 · Поправил: Hellspawn · Личное сообщение · #20
Medsft
я написал, но ввиде черновика и для внутреннего использования. новичкам будет сложновато, а тем кто сам осилит не интересно т.к. в проге всё реализованно очень грамотно. для тренировки мозгов она самое то. ничего сверхъестественного там нету.
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 20 марта 2009 15:28 · Личное сообщение · #21
DaRKSiDE пишет:
Судя по тому что выдает канал Rijandel там нет в помине
канал - как бы не панацея
| Сообщение посчитали полезным: |
Ранг: 462.8 (мудрец), 468thx Активность: 0.28↘0 Статус: Участник Only One!
|
Создано: 20 марта 2009 18:54 · Личное сообщение · #22
Hellspawn пишет:
я написал, но ввиде черновика и для внутреннего использования.
Если не жалко, подкинь почитать перед сном плиз
----- aLL rIGHTS rEVERSED! | Сообщение посчитали полезным: |
Ранг: 605.2 (!), 341thx Активность: 0.47↘0.25 Статус: Модератор Research & Development
|
Создано: 22 марта 2009 13:54 · Личное сообщение · #23
KANAL не находит AES/Rijndael в прогах, которые сам писал, точно юзал AES, ничего не прятал (например, ключеген для PeP) - так что если KANAL какое-то крипто не находит - то не факт, что там этого нет, даже если оно не спрятано
----- EnJoy! | Сообщение посчитали полезным: |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 22 марта 2009 15:54 · Личное сообщение · #24
Так ниужели ни кто не пытался ломануть?
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 22 марта 2009 16:33 · Поправил: Hellspawn · Личное сообщение · #25
DaRKSiDE пишет:
Если не жалко, подкинь почитать перед сном плиз
если найду, помню что там было куча кусков кода и почти нет комментариев)))
daFix
дальше сам.
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 22 марта 2009 18:35 · Поправил: daFix · Личное сообщение · #26
Hellspawn
Огромное пасибо!!!
Работает))
Добавлено:
Блин... Сколько же там подводных камней! Разработчики не ламера
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 22 марта 2009 22:08 · Личное сообщение · #27
daFix пишет:
Добавлено:
Блин... Сколько же там подводных камней! Разработчики не ламера
там ещё через несколько минут проверка и выход, если что не так. (покрайней мере была)
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 462.8 (мудрец), 468thx Активность: 0.28↘0 Статус: Участник Only One!
|
Создано: 22 марта 2009 22:14 · Личное сообщение · #28
daFix пишет:
Так ниужели ни кто не пытался ломануть?
Лично меня эт прога чет не вставила...
----- aLL rIGHTS rEVERSED! | Сообщение посчитали полезным: |
Ранг: 123.0 (ветеран), 10thx Активность: 0.06↘0 Статус: Участник
|
Создано: 22 марта 2009 22:19 · Поправил: Ultras · Личное сообщение · #29
Даже интересно доберется кто-нибудь до кейгена или опять бросят
Ведь после релиза dT других релизов не было. А прошло немалых 5 лет...
----- .[ rE! p0w4 ]. | Сообщение посчитали полезным: |
Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 22 марта 2009 22:20 · Личное сообщение · #30
Hellspawn
Да все эти проверки я поправил, теперь надо разбираться почему анализ не работает
----- Research For Food | Сообщение посчитали полезным: |