Сейчас на форуме: -Sanchez-, artyavmu, CDK123, sashalogout (+7 невидимых)

 eXeL@B —› Софт, инструменты —› Auto Debug System
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 18 марта 2009 14:50
· Личное сообщение · #1

Overview
Auto Debug software is an API monitor tool which can automatic trace all APIs and ActiveX interface to input and output parameters. After setting the API which you want to monitor easily, this application will auto trace the target program and monitor the function of inputting and outputting calling. It analysises PDB files automatic while monitoring any DLL and ActiveX interface.

Different from others apispy or API monitor tools, Auto Debug software doesn't need the user to develop any DLL or hook DLL. It's easy to use --- Only setting the APIs which we want to monitor with ON, once the target application running and calling these APIs, it will monitor their parameters of inputting and outputting automaticly! Don't need to develop any DLL, once installing the software, we can start to monitor APIs NOW!

If we have the API prototype(often from the .h file), we can build the PDB file without origin source easily. For example, we can found a sample for generating comdlg32.dll PDB file at ($InstallPath\PDBsample). --- (need Professional Version, it also generates over 30 windows system DLL's PDB files in the Professional Version)

Read review by 3d2f.com - The unique all-in-one solution for API monitoring...

News: Auto Debug for Windows x64 version is available.

News: Auto Debug Professional version 5.0 is available.

Features
It doesn't need to rebuild the source code while monitoring inputting parameters and outputting results of the traced APIs in the target program automaticly, only monitoring the input and output of APIs.


Use VBScript or JScript to control Auto Debug.(new in Professional V5.0).
Source Code level monitor.(new in Professional V4.1).
Automatic analysis parameter type with PDB files.(new in V4.0). Support for Visual Studio 2005, Visual Studio .NET 2003 and Visual C++ 6.0.
Very easy to generate PDB files without source code if you know the api prototype.(new in Professional V4.0).
Tracing your application with release version.
The best API monitor tool.
Tracing Release version with mapfile.
Supporting Debug version and Release version, not need source code.
Supporting tracing COM Interface.
Supporting multithread.
Not need to know the prototype of the functions.
Not only trace for exported APIs, but also be effect for undocumented APIs.







www.autodebug.com/download.php

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 18 марта 2009 18:00
· Личное сообщение · #2

она же платная и защита там огого)))

-----
[nice coder and reverser]





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 18 марта 2009 18:23
· Личное сообщение · #3

Мне кажется для этого форума защит огого не бывает) ... интересное исполнение, значит настало время этой проги)

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 19 марта 2009 11:25
· Личное сообщение · #4

интересная прога.

Hellspawn пишет:
она же платная и защита там огого)))

А в чем заключается "огогость" защиты?

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 19 марта 2009 12:07 · Поправил: Valemox
· Личное сообщение · #5

Hellspawn, мне тож интересна, чо там особенного? Ты ее уже сотрел, вкратце, чо тама?
ADD: 0_о (эт небумажный змий) дык ты с ней, давно уж знаком оказываца



Ранг: 74.1 (постоянный), 34thx
Активность: 0.030
Статус: Участник

Создано: 19 марта 2009 12:16
· Личное сообщение · #6

Valemox

Глубоко не копал, но ничем не запакована написана на MSVC++
наг вылезает в начале и в конце на 5сек. Kanal показал кучу сигнатур)




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 19 марта 2009 12:24
· Личное сообщение · #7

поиск заюзать не судьба?

http://exelab.ru/f/action=vthread&forum=1&topic=5464

-----
[nice coder and reverser]




Ранг: 74.1 (постоянный), 34thx
Активность: 0.030
Статус: Участник

Создано: 19 марта 2009 14:51 · Поправил: Rustem
· Личное сообщение · #8

В общем вывод: какая бы там защита не была, юзайте бесплатные, например мой API Logger(можно взять с blackninja2000.narod.ru)



Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 19 марта 2009 15:13
· Личное сообщение · #9

Rustem
+1 )))

-----
My love is very cool girl.





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 19 марта 2009 15:21
· Личное сообщение · #10

фигасе , старую тему как развели ...
Hellspawn воспоминания нахлынули , на этот раз пекомпакт они не наложили. Но крипто там походу есть.

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 19 марта 2009 21:12
· Личное сообщение · #11

Сволочь какая, ребутит

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 20 марта 2009 01:39
· Личное сообщение · #12

Ну что? Давайте, кто быстрее сломает?

-----
Research For Food





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 20 марта 2009 03:57
· Личное сообщение · #13

Эту игрушку кейгенили dT (dream team)... v2.3
Code:
  1.    ЪДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДД ДДї
  2.    іє  [ю]       Auto Debug for Windows v2.3.1.60 Professional       [ю]  єі
  3.    іє ДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДД єі
  4.    іє   cracker....: dREAM TEAM      date.........: 01/10/2004            єі
  5.    іє   supplier...: dREAM TEAM      type.........: Debug Tool            єі
  6.    іє   tester.....: dREAM TEAM      developer....: Peng Chunhua          єі
  7.    іє   packager...: dREAM TEAM      protection...: Rijandel+MD5+Blowfish єі
  8.    іє   system.....: WinAll          size.........: 01 x 2.88 mb          єі
  9.    іє ДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДД єі


Судя по тому что выдает канал Rijandel там нет в помине...
Так шта закейгенить ее реально...

-----
aLL rIGHTS rEVERSED!




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 20 марта 2009 04:35 · Поправил: Модератор
· Личное сообщение · #14

DaRKSiDE пишет:
Эту игрушку кейгенили

Ага. Вот кстати keygen.


повтори 666 раз: я больше не буду сюда аттачить кряки и кейгены



Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 20 марта 2009 14:19
· Личное сообщение · #15

Ёлки, ну что за люди
Просят же по человечески - не аттачте такие вещи на форум.
MasterSoft переложи на обменник, а тут убей.
А то не ровен час Archer разозлится

DaRKSiDE фиг знает. В кейгене всё это есть судя по тому же Kanal.




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 20 марта 2009 14:23
· Личное сообщение · #16

Кто нибудь осилил? Окно отрисовывается, а потом ExitProcess. Отловить невозможно, так как в стёке нету
адреса возврата. Часа 4 уже копаю её, но на этом застрял

-----
Research For Food





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 20 марта 2009 14:30 · Поправил: Isaev
· Личное сообщение · #17

DaRKSiDE это было 5 лет назад, они в то время её протектили, т.к. видимо были очень не уверены в защите... Сейчас подросли и сделали приятный непакованный продукт...
Т.ч. на счёт закейгенить надо поизучать сначала, чтобы что-то утверждать
и то, что канал не находит Rijandel ещё не значит, что его там нет! Сам же знаешь как можно изменить сигнатуру и всё начинает молчать

Вопрос:
прога делает переменную
Code:
  1. 0040608B  |.  53            PUSH EBX                                 ; /MutexName => "API_TRACE_MAIN"
  2. 0040608C  |.  56            PUSH ESI                                 ; |InitialOwner => FALSE
  3. 0040608D  |.  56            PUSH ESI                                 ; |pSecurity => NULL
  4. 0040608E  |.  FF15 C4D24500 CALL DWORD PTR [0045D2C4H]               ; \CreateMutexW

Mutex ведь используется для синхронизации переменной при доступе из потоков
а потоков что-то не создаётся
и Где она CRC проверяет?

daFix да вот тут вылетает
0042E304 |. FF15 14D64500 CALL DWORD PTR [0045D614H] ; \CreateWindowExW
она засекает таймеры и если BP стоят, то завершается (при FalseCRC тоже)

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 330.4 (мудрец), 334thx
Активность: 0.160.17
Статус: Участник
ILSpector Team

Создано: 20 марта 2009 14:41 · Поправил: Medsft
· Личное сообщение · #18

А что HellSpawn так тутор и не дописал?




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 20 марта 2009 14:48
· Личное сообщение · #19

Isaev
Да нет, ты просто криптованные участки не восстановил

-----
Research For Food





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 20 марта 2009 14:50 · Поправил: Hellspawn
· Личное сообщение · #20

Medsft

я написал, но ввиде черновика и для внутреннего использования. новичкам будет сложновато, а тем кто сам осилит не интересно т.к. в проге всё реализованно очень грамотно. для тренировки мозгов она самое то. ничего сверхъестественного там нету.

-----
[nice coder and reverser]





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 20 марта 2009 15:28
· Личное сообщение · #21

DaRKSiDE пишет:
Судя по тому что выдает канал Rijandel там нет в помине


канал - как бы не панацея




Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 20 марта 2009 18:54
· Личное сообщение · #22

Hellspawn пишет:
я написал, но ввиде черновика и для внутреннего использования.


Если не жалко, подкинь почитать перед сном плиз

-----
aLL rIGHTS rEVERSED!





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 22 марта 2009 13:54
· Личное сообщение · #23

KANAL не находит AES/Rijndael в прогах, которые сам писал, точно юзал AES, ничего не прятал (например, ключеген для PeP) - так что если KANAL какое-то крипто не находит - то не факт, что там этого нет, даже если оно не спрятано

-----
EnJoy!





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 22 марта 2009 15:54
· Личное сообщение · #24

Так ниужели ни кто не пытался ломануть?

-----
Research For Food





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 22 марта 2009 16:33 · Поправил: Hellspawn
· Личное сообщение · #25

DaRKSiDE пишет:
Если не жалко, подкинь почитать перед сном плиз


если найду, помню что там было куча кусков кода и почти нет комментариев)))

daFix

Code:
  1. Процедура проверки:
  2. 004260C8       55               PUSH EBP
  3. 004260C9    .  8BEC             MOV EBP,ESP
  4. 004260CB    .  6A FF            PUSH -1
  5. 004260CD    .  68 F8024600      PUSH DebugApi.004602F8
  6. 004260D2    .  68 1CF74400      PUSH DebugApi.0044F71C                ; SE handler installation
  7. ...
  8. 0042610E    > /8A140F           MOV DL,BYTE PTR DS:[EDI+ECX]
  9. 00426111    . |3A1401           CMP DL,BYTE PTR DS:[ECX+EAX] // > !!!
  10. 00426114    . |75 08            JNZ SHORT DebugApi.0042611E
  11. 00426116    . |41               INC ECX
  12. 00426117    . |83F9 64          CMP ECX,64
  13. 0042611A    .^\7C F2            JL SHORT DebugApi.0042610E
  14. 0042611C    .  EB 07            JMP SHORT DebugApi.00426125
  15. 0042611E    >  C745 E0 01000000 MOV DWORD PTR SS:[EBP-20],1 // > !!!
  16. 00426125    >  395D E0          CMP DWORD PTR SS:[EBP-20],EBX // > !!!
  17. 00426128       0F85 A4000000    JNZ DebugApi.004261D2 // > !!!
  18. ...
  19. 0042618A    > \B8 6B7F4200      MOV EAX,DebugApi.00427F6B // выходим из винды <img src="http://exelab.ruimg/smilies/s1.gif" border="0" align="" alt="">
  20. ...
  21. 004261C1    .  50               PUSH EAX                              ; /pContext
  22. 004261C2    .  FF36             PUSH DWORD PTR DS:[ESI]               ; |hThread
  23. 004261C4    .  FF15 FCD24500    CALL DWORD PTR DS:[<&KERNEL32.SetThre>; \SetThreadContext

дальше сам.

-----
[nice coder and reverser]





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 22 марта 2009 18:35 · Поправил: daFix
· Личное сообщение · #26

Hellspawn
Огромное пасибо!!!
Работает))

Добавлено:
Блин... Сколько же там подводных камней! Разработчики не ламера

-----
Research For Food





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 22 марта 2009 22:08
· Личное сообщение · #27

daFix пишет:
Добавлено:
Блин... Сколько же там подводных камней! Разработчики не ламера


там ещё через несколько минут проверка и выход, если что не так. (покрайней мере была)

-----
[nice coder and reverser]





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 22 марта 2009 22:14
· Личное сообщение · #28

daFix пишет:
Так ниужели ни кто не пытался ломануть?

Лично меня эт прога чет не вставила...

-----
aLL rIGHTS rEVERSED!




Ранг: 123.0 (ветеран), 10thx
Активность: 0.060
Статус: Участник

Создано: 22 марта 2009 22:19 · Поправил: Ultras
· Личное сообщение · #29

Даже интересно доберется кто-нибудь до кейгена или опять бросят
Ведь после релиза dT других релизов не было. А прошло немалых 5 лет...

-----
.[ rE! p0w4 ].





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 22 марта 2009 22:20
· Личное сообщение · #30

Hellspawn
Да все эти проверки я поправил, теперь надо разбираться почему анализ не работает

-----
Research For Food



. 1 . 2 . >>
 eXeL@B —› Софт, инструменты —› Auto Debug System
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати