Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+5 невидимых) |
eXeL@B —› Софт, инструменты —› ScyllaHide |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
Посл.ответ | Сообщение |
|
Создано: 27 июня 2017 14:43 · Личное сообщение · #1 Плаг теперь на github'е https://github.com/x64dbg/ScyllaHide/releases Релиз свежий от 24.06.2017. Добавлено спустя 24 минуты Нуждающимся добавил x64 плаг под иду (sdk 6.95) e7e9_27.06.2017_EXELAB.rU.tgz - ScyllaHideIDAProPlugin-x64.zip ----- старый пень | Сообщение посчитали полезным: zNob, parfetka, mak, neprovad, VOLKOFF, plutos, nice, VodoleY, dzikar |
|
Создано: 24 ноября 2017 21:21 · Поправил: shellstorm · Личное сообщение · #2 difexacaw пишет: Вы вот написали свои мысли, но у вас стиль изложения не гуд. Там перечислены задачи которые нужно сделать и это минимум, а не гуд, потому что здесь аналогично тому, как кто то не видел разницы между графом и деревьями, но поучительный тон, да. Это несложность, а необходимость, во первых, чтобы сократить портянку кода, во вторых банально ускорить работу выполнения, если динамический анализ. Это только у обоссаных школьников ассемблер всё и все рвет, но реальность немного отличается от фантазии киндеров, на ряде задач качественный jit может порвать качественный компилятор сишки, не говоря уже о том, что выстрадают дети, решать задачи, это не то же самое, что написать темплейт для кейгена на полтора килобайта. difexacaw пишет: Вы так выражаете свои мысли, но я это понять не могу. Описывайте плз доступно для понимания, конкретно нужно связывать предложения и обьекты, иначе вообще ничего не понятно. Что тут может быть непонятно, у вас и другого чувака был пост о том, что нет никакой проблемы восстановить case, после подобного все ясно с товарищами, на подобный бред могут повестись лишь школьники, case2case не восстановить с помощью dfs и ida не восстанавливает, потому что на месте этих конструкций будет равиоли, аналог спагетти кода, только с сильным дроблением на блоки и могут быть множественные пересечения. difexacaw пишет: Зачем вы упомянули эти конструкции, не понимаю. Зачем вы везде форсите свой визор? Он не имеет отношения к теме и дереву обсуждения от слова совсем, и никто не проявляет к нему особого интереса, вот пишите вы о визоре, а я о нубстве автора визора, когда такие пробелы даже в теории, что тут можно обсуждать, неологизмы которые родило невежество? Чуваку нужно было снять вызов сисколов, все, задача решена, что тут обсуждать, если бы кого то интересовала альтернатива сабжа или другие варианты решения, без уязвимого к подобным детектам отладчика, не вижу проблемы, но когда в каждой второй теме форс на уровне вк раковальника, это мягко говоря выглядит нездорово. Пишете тул, окей, но зачем всем его совать в лицо, как сутенер проститутку, клиентов нет и вряд ли будут. Как будет законченная идея или нормально работающая реализация, тогда с чистой совестью можно создать топ со своими мыслями или проектом, но в данный момент вы говорите синица х*ня, берете журавля, но с такими журавлями лучше душить гномика, больше пользы будет. | Сообщение посчитали полезным: ajax, Bronco, sefkrd |
|
Создано: 25 ноября 2017 06:31 · Личное сообщение · #3 Младой человек страдает недостатком внимания, если вы есчо не поняле. Поэтому ему нужен спор и конфликт. На его клоне васма одни подхалимы и дауны, поэтому он приходит сюда. | Сообщение посчитали полезным: Bronco |
|
Создано: 25 ноября 2017 08:39 · Поправил: difexacaw · Личное сообщение · #4 shellstorm > Зачем вы везде форсите свой визор? Я не форсил, а ответил вам по case. С этим проблемы возникают в двух случаях и оба они к данной теме не относятся - это статик анализ всего кода и динамик защита(проблема смещения), в этих случаях нужно знать функцию индексации, для линейного массива его лимиты. Определить их можно лишь вероятностным путём. Каким образом это относится к вызову какого то сервиса не понятно. Напомню тут третий лист не могут обработать/вызвать сервис. Alchemistry Если бы это было так, то что бы это меняло - ничего. Выбросить следует вашу дурь из головы, юный психиатр ----- vx |
|
Создано: 25 ноября 2017 19:32 · Поправил: Bronco · Личное сообщение · #5 shellstorm пишет: если бы кого то интересовала альтернатива сабжа или другие варианты решения из того что уже есть( для х64 на паблике альтернативного нет ничего. предложенное в этом гипервизор пока наиболее привлекательное , но однозначно не паблик решение. перекрыть две архитектуры одним дровом не уверен. про стелс бряки на закуску пока не смаковал. shellstorm пишет: перечислены задачи которые нужно сделать и это минимум упс это даже не тяжёлая артиллерия, это полный глобальный разбор, и как я понял есть проблемы с памятью. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: ajax |
|
Создано: 25 ноября 2017 23:35 · Личное сообщение · #6 Bronco пишет: как я понял есть проблемы с памятью Там на самом деле много проблем и решение их почти сопоставимо с написанием самого jit, будь то pin или drio. Подобные инструменты уязвимы к таймингу, поэтому нужно делать фильтр и править результат с учетом средней задержки которую дает jit, другая проблема это выделение и освобождение памяти, вот она как раз самая проблемная, но тоже решаемая, еще есть проблема с хуками системных библиотек и флагами секций, чтобы все проблемы встречались разом это редкость, да и сам детект jit исполнения пока что не стараются особо ловить. Bronco пишет: гипервизор пока наиболее привлекательное , но однозначно не паблик решение На данный момент это просто наименее уязвимый к детектам вариант и наиболее универсальный, есть отладчики на базе гипервизора, но часть из них недоделанные, а часть требуют компорт. Хм, здесь разве что мистер возьмет какой нибудь дров, допилит под отладчик, у него в отличии от нас есть возможность его подписать, думаю ребята из реактоса вряд ли ему откажут, как пример. Сами же хуки, да полно на гхабе реализаций разной степени паршивости, некоторые варианты даже от крупных вендоров, но все равно придется допиливать под задачу, вот прям готового к использованию и публичного не знаю вариантов. |
|
Создано: 26 ноября 2017 12:20 · Личное сообщение · #7 Code:
|
|
Создано: 28 ноября 2017 05:49 · Личное сообщение · #8 |
|
Создано: 29 ноября 2017 11:52 · Личное сообщение · #9 как достало это гавно мамонта вот отладчик с виртуализацией СPU , где ты тра**ешь VMP а он даже это незнает это вещь ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: difexacaw |
|
Создано: 29 ноября 2017 18:09 · Личное сообщение · #10 |
|
Создано: 01 декабря 2017 08:01 · Личное сообщение · #11 ClockMan пишет: вот отладчик с виртуализацией СPU , где ты тра**ешь VMP а он даже это незнает это вещь упс... надо смотреть к примеру дебагер в студии мелких, на минуточку ваще не прикрыт от этого злодея. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 01 декабря 2017 16:22 · Личное сообщение · #12 ClockMan пишет: вот отладчик с виртуализацией СPU , где ты тра**ешь VMP а потом ты раз и просыпаешься. | Сообщение посчитали полезным: VOLKOFF |
|
Создано: 02 декабря 2017 18:46 · Личное сообщение · #13 Code:
|
|
Создано: 03 декабря 2017 00:30 · Личное сообщение · #14 |
|
Создано: 23 декабря 2017 12:24 · Личное сообщение · #15 Вопрос знатокам - работает ли последняя Сцилка с Ида 7.0? Добавлено спустя 24 минуты Похоже и тут кислород перекрыли: ----- Everything is relative... |
|
Создано: 23 декабря 2017 15:48 · Личное сообщение · #16 |
|
Создано: 23 декабря 2017 17:04 · Личное сообщение · #17 Ну уже после Code:
но на этом все и остановилось... |
|
Создано: 13 апреля 2018 16:27 · Поправил: G100M · Личное сообщение · #18 |
|
Создано: 27 августа 2018 11:04 · Личное сообщение · #19 Большой список изменений: | Сообщение посчитали полезным: mak, r_e, BlackCode, TRPD, neprovad, v00doo |
|
Создано: 02 сентября 2018 09:18 · Личное сообщение · #20 Если есть любители погонять TitanHide на вм-ке, то хорошие новости,- проект не совсем заброшен. Сегодня было добавлено несколько исправлений: Code:
Релизов как таковых не было уже давно, но в | Сообщение посчитали полезным: Gideon Vi |
|
Создано: 22 сентября 2018 17:26 · Личное сообщение · #21 Code:
|
|
Создано: 11 октября 2018 22:10 · Личное сообщение · #22 Code:
| Сообщение посчитали полезным: v00doo, TRPD |
|
Создано: 18 октября 2018 09:37 · Личное сообщение · #23 VOLKOFF При попытке указать любую функцию из области ntdll все валится. Win 7 x32. Code:
----- старый пень |
|
Создано: 18 октября 2018 09:55 · Личное сообщение · #24 |
|
Создано: 18 октября 2018 11:27 · Личное сообщение · #25 |
|
Создано: 18 октября 2018 12:13 · Личное сообщение · #26 |
|
Создано: 18 октября 2018 17:33 · Личное сообщение · #27 |
|
Создано: 20 октября 2018 10:51 · Поправил: VOLKOFF · Личное сообщение · #28 В тикете по Вин х32 появился забавный Mattiwatti пишет: Раз уж на странице загрузки у нас присутствует линк х86 версии ScyllaHide, думаю мы должны выбрать: - приложить все усилия и запилить работающий х86 код - перестать наконец притворяться что у нас есть поддержка х86 ОС и оставить в загрузках лишь х64 версию и(или) написать предупреждение, что х86 версия будет корректно работать только под WOW64 на х64 ОС там он еще ХР упоминает и вообще негодует |
|
Создано: 20 октября 2018 13:30 · Личное сообщение · #29 |
|
Создано: 11 ноября 2018 22:22 · Поправил: VOLKOFF · Личное сообщение · #30 Code:
|
|
Создано: 10 января 2019 13:15 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . >> |
eXeL@B —› Софт, инструменты —› ScyllaHide |