Наткнулся вчера на uberstealth, плагин для скрытия, запилин для Olly и IDA, поиск по екзелабу не дал ссылок, если был топик по сабжу тогда этот на выпил.
Code:
uberstealth is a plugin for IDA Pro and OllyDbg which aims to hide the debugger from most common anti-debugging techniques. The plugin consists of two files, the plugin itself and a dll which is injected into the debuggee as soon as the debugger attaches to the process. The injected dll actually implements most of the stealth techniques either by hooking system calls or by patching memory in the debuggee.
Ранг: 0.0 (гость) Активность: 0.25↘0 Статус: Участник
Создано: 03 сентября 2012 14:02 · Поправил: F_a_u_s_t · Личное сообщение · #3
schokk_m4ks1k пишет: ак а где ссылка на скачку то??? У меня нет WDK что бы дрова собрать, а автор не билдит (ну или я не нашел), а выкладывает в исходниках. Почта указана, проси автора собрать. ajax Да я знаю, ну в принципе база есть, при желании можно добавлять функционал.
Ранг: 337.6 (мудрец), 224thx Активность: 0.21↘0.1 Статус: Участник born to be evil
Создано: 03 сентября 2012 14:05 · Поправил: ajax · Личное сообщение · #4
F_a_u_s_t это автор idastealth, видимо, решил замутить поддержку ольки. судя, по дате сырков в репозите и отсутствие в паблике - не доделал. хотя, хз F_a_u_s_t пишет: Почта указана, проси автора собрать аха. ему больше заняться нечем
----- От многой мудрости много скорби, и умножающий знание умножает печаль
schokk_m4ks1k пишет: так а где ссылка на скачку то??? или так задумано ссылка только на проэкт??? schokk_m4ks1k пишет: Чё то не могу найти скачку даже сырков) ткните ссылкой плиз)
schokk_m4ks1k пишет: может ты все таки попробуешь собрать? Ах-ха-ха, я как бы знаю где WDK брать, но я не пишу под vista и seven, а для 2000/XP у меня старенький DDK есть и да, собирать я не буду. на исходники, хотя зачем они тебе с такими вопросами.