Сейчас на форуме: site-pro, johnniewalker, NIKOLA, vsv1, r0lka (+7 невидимых)

 eXeL@B —› Софт, инструменты —› OllyICE
Посл.ответ Сообщение


Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 10 июля 2006 12:40
· Личное сообщение · #1

Новая версия OllyICE от меня, с плагинами:

rapidshare.de/files/25432061/OllyICE.rar.html

И несколько тестов на обнаружение:

rapidshare.de/files/25432181/OllyTest.rar.html




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 10 июля 2006 14:07
· Личное сообщение · #2

AdOLF_04 пишет:
Новая версия OllyICE от меня


Из нового там только плагины? Штрафовать надо за такие топы.




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 10 июля 2006 14:13
· Личное сообщение · #3

В этой версии улучшена защита от обнаружения.




Ранг: 66.5 (постоянный)
Активность: 0.030
Статус: Участник
Повелитель ЗЛА

Создано: 10 июля 2006 23:09
· Личное сообщение · #4

>В этой версии улучшена защита от обнаружения.
Больше ничего? Раскажи что хоть появилось, а то с трафиком не раскачаешься.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 11 июля 2006 03:32
· Личное сообщение · #5

В этой версии улучшена защита от обнаружения.

Каким образом? Если мне не изменяет память, на айсе лежит темида.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 11 июля 2006 04:24
· Личное сообщение · #6

Gideon Vi
Никакой фемиды там нет это китайская сборка в ней пояснения какие различия с оригиналом!
AdOLF_04 пишет Новая версия OllyICE от меня...

Ты что китаец?




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 11 июля 2006 08:01
· Личное сообщение · #7

pavka пишет:
Никакой фемиды там нет


Там фемида 1008. Ты путаешь с сборкой от Hacnho.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 11 июля 2006 08:23
· Личное сообщение · #8

Gideon Vi
Фемида висит на OllyICE_Gift_From_hacnho а у китайцев нет ни какой фемиды!



Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 11 июля 2006 09:02
· Личное сообщение · #9

Какие-там конкретно плагины или зашиты, коли ты сам писал?
Стоит ли это качать?




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 11 июля 2006 09:39
· Личное сообщение · #10

AdOLF_04 напиши, что там интересного и желательно поподробней. А лучше выложи где-нибудь файл с подробным описанием все плагинов и что там за такая защита от обнаружения?




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 11 июля 2006 16:10
· Личное сообщение · #11

Фемида там действительно висит, только версия 1.5.3.0. Во-вторых во втором архиве есть список тестов. Особый интерес представляет собой Cool for XP (могу выложить отдельно). А защита от обнаружения там основана не только на плагинах. В общем качать стоит. Список плагинов в аттаче.


9e20_11.07.2006_CRACKLAB.rU.tgz - plugins.JPG




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 11 июля 2006 16:28
· Личное сообщение · #12

Я еще потом, если будет время, напишу нормальный плагин для скрытия процесса OllyICE.




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 11 июля 2006 17:30
· Личное сообщение · #13

AdOLF_04 пишет:
Cool for XP (могу выложить отдельно)

Я не понял, это плагин или тест? Выложи отдельно плиз!




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 11 июля 2006 17:31 · Поправил: Gideon Vi
· Личное сообщение · #14

pavka, сто лет назад я скачивал сабж и сборку от Hacnho от сюда: tuts4you
На айсе висит фемида (именно 1008), у Hacnho чистый экзешник. Хочешь сказать, что это они перепутали?

AdOLF_04 пишет:
Фемида там действительно висит, только версия 1.5.3.0


Какой смысл в накладывании этой версии?

Mifodix, это тест.




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 11 июля 2006 17:34
· Личное сообщение · #15

Просто это последняя версия, которая у меня есть



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 11 июля 2006 18:45
· Личное сообщение · #16

Gideon Vi
Не знаю о чем вы ведете речь !
Но OllyShadow, OllyDiY, flydbg, ODbyDYK, SiceDBG, ollyhacnho и последняя сборка китайцев www.pediy.com/tools/Debuggers/ollydbg/OllyICE.rar
без всяких фемид
С фемидой OllyICE_Gift_From_hacnho ;) О чем идет речь в топе мне не совсем понятно !
Если чел сам сделал свою сборку почему внятно не обьяснит что он сделал пустая фраза В этой версии улучшена защита от обнаружения ... чего?
Фемида там действительно висит, только версия 1.5.3.0 .......зачем эти тормоза?
А защита от обнаружения там основана не только на плагинах.. каких ? все основные плуги такого плана есть у каждого!
Если действительно собрал что то собтвеное оригинальное и выкладывешь на паблик поясни нормально что это такое и в чем приемущество
Ну и назвал бы AdOLF_04dbg или что нить в этом роде ;) что бы не было путаницы




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 12 июля 2006 03:35
· Личное сообщение · #17

pavka, зачем так много восклицательных знаков. Спокойнее надо быть.
Вполне возможно, что я не прав. Привык доверять tuts4you. Пусть кто-нибудь из стариков нас рассудит.

AdOLF_04 пишет:
Просто это последняя версия, которая у меня есть


все версии после 1.0.0.8 не используют драйвер (не смотря на то, что соотвествующая галка там присутсвует).



Ранг: 115.3 (ветеран)
Активность: 0.030
Статус: Участник

Создано: 12 июля 2006 04:25
· Личное сообщение · #18

"улучшена защита от обнаружения". Екзекриптор её ловит. Аспр вроде нет.




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 12 июля 2006 18:41
· Личное сообщение · #19

Отдельно Cool for XP (это отдельная программа) :

rapidshare.de/files/25646405/COOL_for_XP.exe.html




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 12 июля 2006 19:03
· Личное сообщение · #20

AdOLF_04 пишет:
Отдельно Cool for XP (это отдельная программа) :

У меня Олльку он не палит(как Shadow, так и обычную). Дело всё в плагинах...




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 12 июля 2006 19:12
· Личное сообщение · #21

А ты как пробовал его запускать (отдельно или из-под отладчика) ?




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 12 июля 2006 19:26
· Личное сообщение · #22

AdOLF_04 пишет:
А ты как пробовал его запускать (отдельно или из-под отладчика)

Из-под отладчика ес-но. Совершенно чистая олля без плагинов закрывается при запуске теста. А вот shadow сборка со всеми плагинами и обычная олля тоже со всеми плагинами спокойно запускают и отлаживают тест.



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 августа 2006 22:53
· Личное сообщение · #23

1 В архиве от AdOLF_04 присутствуют файлы с расширением Lib (MFC42.Lib), скажите, для чего они нужны?

2 Для чего нужен xidt?



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 03 августа 2006 23:19
· Личное сообщение · #24

Mifodix пишет:
Из-под отладчика ес-но

Я тоже так запускаю этот тест(и все что только видел) из-под отладчика(это ж тесты на палево !) И благодаря плагинам эти тесты не видят обычную олю. Раньше аспр олю палил (начиная с версии 2.13), но с плагином Olly Advanced 1.26 перестал. Я ещё использую Hide Debugger и IsDebuggerPresent(они входят в набор с ShadowOlly).

-----
все багрепорты - в личные сообщения



 eXeL@B —› Софт, инструменты —› OllyICE
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати