Сейчас на форуме: Rio, -Sanchez-, artyavmu, CDK123 (+8 невидимых)

 eXeL@B —› Софт, инструменты —› VMPDebugger
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 23 декабря 2010 05:16
· Личное сообщение · #1

VMPDebugger for debugging VMProtect 2.04.06 and later by the packed program.
Features:
1. debug control
Run the program, single step, terminate the program
2. to set a breakpoint
Set instruction breakpoint, such as calc hash, call api and other instructions. Breakpoint in the target program execution to be interrupted instruction
Set a breakpoint address, such as 00,402,382, in the target program execution to be interrupted after the address
3. register view and modify
Be able to view, modify, r0-r15, IP, SP register. In a single step, if a register value changes, logo in red
4. stack view and modify
Be able to view, modify VMProtect stack. In a single step, if a data stack changes identified in red
5. memory view and modify
Be able to view, modify arbitrary memory, the memory capable of BYTE, WORD, DWORD values to display. In a single step, if a data memory changes in red logo. Memory address expression is divided into three kinds:
(1) 16 binary data such as 004,055,578
(2) register, including r1 - r15, IP, SP
(3) expression, such as 004055578 7, r1 r2, r10-0x0010
6. instruction execution information statistics
Can display the total number of instruction execution, all executed instructions to save the file. Save to file, in the calc hash instructions, call api and other instruction-related comments will be added later
7. instruction automatic analysis, restructuring, reduction
This demo version does not add this feature


2295_22.12.2010_CRACKLAB.rU.tgz - VMPDebugger.rar

| Сообщение посчитали полезным: ClockMan, V0ldemAr, mak, _ruzmaz_, r99, xza23


Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 23 декабря 2010 10:02
· Личное сообщение · #2

При загрузке VMProtect 1.52

ОЮ·ЁК¶±рёГіМРтЎЈёГіМРтїЙДЬІ»КЗУЙ VMProtect јУїЗЈ¬»тХЯК№УГБЛРВ°ж±ѕµДVMProtectЎЈ (errcode = -1)
ЗлЅ«ОКМв·ґАЎµЅ: hi.baidu.com/vmpdebugger


-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 331.1 (мудрец), 561thx
Активность: 0.190.06
Статус: Участник

Создано: 23 декабря 2010 10:04 · Поправил: Vamit
· Личное сообщение · #3

Вещь, конечно, интересная, но интерфейс ужасный, докированные окошки здесь более подошли бы...
Но проверить все возможности не представляется возможным, т.к. всё на китайском - может кто-нибудь это переведет на английский... Пока можно сказать одно - вмпрот, даже самый последний, не палит данный дебагер и проги в нем запускаются нормально...

Coderess пишет:
При загрузке VMProtect 1.52

Написано же, версия Вмпрота не ниже 2.00

-----
Everything is relative...





Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 23 декабря 2010 13:13
· Личное сообщение · #4

Пока можно сказать одно - вмпрот, даже самый последний, не палит данный дебагер и проги в нем запускаются нормально...

Так в VMProtect'е антиотладки кот наплакал, т.к. упор сделан не на нее, а на обфускацию и виртуализацию кода.



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 23 декабря 2010 13:18
· Личное сообщение · #5

kioresk
Ну не скажи. Просто сравни с другими протекторами (аспр, арма).



Ранг: 5.4 (гость), 4thx
Активность: 0=0
Статус: Участник

Создано: 23 декабря 2010 13:24
· Личное сообщение · #6

демо, конечно сыровато, но в целом неплохо, потенциал есть

вот для удобства англифицировал ресурсы (большую часть)

96bb_23.12.2010_CRACKLAB.rU.tgz - VMPDebugger_en.zip

| Сообщение посчитали полезным: V0ldemAr, Dream_, mak, r99


Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 23 декабря 2010 13:35 · Поправил: kioresk
· Личное сообщение · #7

int,

Наверное не так выразился.

Имхо упор на антиотладку конечно же был, но не в качестве основной фишки.

Понятно, что она отсекает новичков и ленивых реверсеров, но для остальной части она проблем не создает, т.к. как говорил в свое время +Orc: «If it runs, it can be defeated».






Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 23 декабря 2010 14:23
· Личное сообщение · #8

В чем сила сабжа?



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 23 декабря 2010 14:24
· Личное сообщение · #9

В названии)



Ранг: 65.4 (постоянный), 10thx
Активность: 0.020
Статус: Участник

Создано: 23 декабря 2010 14:57
· Личное сообщение · #10

неплохо по блоках дизассемблирует код вмп:






Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 23 декабря 2010 15:21
· Личное сообщение · #11

kioresk пишет:
для остальной части она проблем не создает

на семёрке без дров увы..... некомфортно...))))
//хорошо что есть ХР..)))

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 23 декабря 2010 16:32
· Личное сообщение · #12

Bronco

на семёрке без дров увы..... некомфортно...))))

А зачем тебе дров, если достаточно небольшого патча OllyDbg (для исправления вставки временного хард бряка) и скрипта для прохождения антиотладки?

Если надо, скрипт можно в плагин переделать, чтобы еще удобнее было.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 23 декабря 2010 20:58 · Поправил: Bronco
· Личное сообщение · #13

kioresk пишет:
небольшого патча OllyDbg

хз...не слышал
kioresk пишет:
и скрипта для прохождения антиотладки

Фант и Стронг, на семёрке64 практически бесполезны, Stealth64 не всё перекрывает
поэтому и говорю, что некомфортно , на хрюшке над этим даже не заморачиваешься.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 23 декабря 2010 21:58
· Личное сообщение · #14

Bronco пишет:
хз...не слышал

Целенаправленно пропускаешь посты с моим ником?




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 24 декабря 2010 02:28
· Личное сообщение · #15

int пишет:
Целенаправленно пропускаешь посты с моим ником?


Решил было патч репостнуть, да потерял, а топик через поиск не находится
Репостни, плз?




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 24 декабря 2010 02:55
· Личное сообщение · #16

Gideon Vi пишет:
топик через поиск не находится

юзай четыре регистра и пока нах какой-то патч не нужен.
int
слюни читать не интересно, а раз ко мне обратился значит провоцируешь, и 39,7 по ходу не дают покоя...
=======
kioresk
плуг это хорошо, а то у меня по скрипу на севен, при перезагрузке этой шняги в Ольке, нт_либа кобенится, и олька егорится, вплоть до тупого киляния.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 24 декабря 2010 03:00
· Личное сообщение · #17

Bronco
Ты неадекватен. Если тебе не нужен этот патч, тебя никто не заставляет его использовать, просто не говори, что ты его не видел. И плуг Вамита я тоже немного писал, пятая точка не заболела сейчас? Нет, ну ладно тогда... От тебя я ничего полезного не видел, кроме недовольства на пустом месте и срача.

Gideon Vi
Дык патч был больше для вмпрота: https://ssl.cracklab.ru/f/action=vthread&forum=13&topic=15982&page=0#27

| Сообщение посчитали полезным: Gideon Vi


Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 24 декабря 2010 17:07
· Личное сообщение · #18

Bronco пишет:
пока нах какой-то патч не нужен


твоя не прав, патч от int вкусный:

1. Patch for fix disasm bug in the OllyDbg. Corrects the prefixes processing part of the disassembler (incorrect work with multipli prefixes).
2. Anti-antitrace improvement (POP SS support, TRACE OVER/TRACE IN check).
Enjoy and good luck in RE!


int пишет:
Дык патч был больше для вмпрота


Ага-ага, нашелся, в том числе и у меня на диске. Пасиб.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 24 декабря 2010 18:35
· Личное сообщение · #19

int пишет:
Ты неадекватен.

чья бы корова мычала....
int пишет:
Если тебе не нужен этот патч

вот по идее, должен был бы ответить kioresk, а тебе не мешало бы скромно понаблюдать, но тебя подмывает выпендрится....
И ещё...поразмышляй на тему "Почему мухи слетаются на срач ??"
--------
Gideon Vi пишет:
патч от int вкусный

на семёрке 64 бесполезный, на хр не востребаван, имхо.
На семёрке кстати унпачить вмпрот кучерявей, железяки толком не поюзаешь. из-за перемещений, приблуды грузятся в память с разным imagebase.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 24 декабря 2010 19:29
· Личное сообщение · #20

Bronco пишет:
на семёрке 64 бесполезный


ы?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 25 декабря 2010 04:03
· Личное сообщение · #21

Bronco ты обкуриваешься что ли? Такой бред несешь.

-----
Yann Tiersen best and do not fuck


| Сообщение посчитали полезным: r99, GPcH


Ранг: 76.9 (постоянный), 116thx
Активность: 0.060
Статус: Участник

Создано: 20 февраля 2011 12:48
· Личное сообщение · #22

Тут, в 1 посте, китайцы выложили версию за 2011.2.16. Мот кто сольет (просто интересно что они там добавили) и зальет на обменник?

/offtop
Может кто-нить еще сделает топик для запросов на скачивания с других ресурсов типа unpack, bbs.pediy и т.д. (такой топик есть для exetools, а для других нет )




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 20 февраля 2011 13:24 · Поправил: r99
· Личное сообщение · #23

http://forum.tuts4you.com/app=core&module=attach&section=attach&attach_id=6804 --1.01 chinese version




767c_20.02.2011_CRACKLAB.rU.tgz - VMPDebugger 1.01 (Chinese).7z

| Сообщение посчитали полезным: BAHEK
 eXeL@B —› Софт, инструменты —› VMPDebugger
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати