Посл.ответ |
Сообщение |
Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 июля 2006 12:40 · Личное сообщение · #1
Новая версия OllyICE от меня, с плагинами:
rapidshare.de/files/25432061/OllyICE.rar.html
И несколько тестов на обнаружение:
rapidshare.de/files/25432181/OllyTest.rar.html
| Сообщение посчитали полезным: |
|
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 10 июля 2006 14:07 · Личное сообщение · #2
AdOLF_04 пишет:
Новая версия OllyICE от меня
Из нового там только плагины? Штрафовать надо за такие топы.
| Сообщение посчитали полезным: |
Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 июля 2006 14:13 · Личное сообщение · #3
В этой версии улучшена защита от обнаружения.
| Сообщение посчитали полезным: |
Ранг: 66.5 (постоянный) Активность: 0.03↘0 Статус: Участник Повелитель ЗЛА
|
Создано: 10 июля 2006 23:09 · Личное сообщение · #4
>В этой версии улучшена защита от обнаружения.
Больше ничего? Раскажи что хоть появилось, а то с трафиком не раскачаешься.
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 11 июля 2006 03:32 · Личное сообщение · #5
В этой версии улучшена защита от обнаружения.
Каким образом? Если мне не изменяет память, на айсе лежит темида.
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 11 июля 2006 04:24 · Личное сообщение · #6
Gideon Vi
Никакой фемиды там нет это китайская сборка в ней пояснения какие различия с оригиналом!
AdOLF_04 пишет Новая версия OllyICE от меня...
Ты что китаец?
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 11 июля 2006 08:01 · Личное сообщение · #7
pavka пишет:
Никакой фемиды там нет
Там фемида 1008. Ты путаешь с сборкой от Hacnho.
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 11 июля 2006 08:23 · Личное сообщение · #8
Gideon Vi
Фемида висит на OllyICE_Gift_From_hacnho а у китайцев нет ни какой фемиды!
| Сообщение посчитали полезным: |
Ранг: 62.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 июля 2006 09:02 · Личное сообщение · #9
Какие-там конкретно плагины или зашиты, коли ты сам писал?
Стоит ли это качать?
| Сообщение посчитали полезным: |
Ранг: 106.6 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 11 июля 2006 09:39 · Личное сообщение · #10
AdOLF_04 напиши, что там интересного и желательно поподробней. А лучше выложи где-нибудь файл с подробным описанием все плагинов и что там за такая защита от обнаружения?
| Сообщение посчитали полезным: |
Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 июля 2006 16:10 · Личное сообщение · #11
Фемида там действительно висит, только версия 1.5.3.0. Во-вторых во втором архиве есть список тестов. Особый интерес представляет собой Cool for XP (могу выложить отдельно). А защита от обнаружения там основана не только на плагинах. В общем качать стоит. Список плагинов в аттаче.
9e20_11.07.2006_CRACKLAB.rU.tgz - plugins.JPG
| Сообщение посчитали полезным: |
Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 июля 2006 16:28 · Личное сообщение · #12
Я еще потом, если будет время, напишу нормальный плагин для скрытия процесса OllyICE.
| Сообщение посчитали полезным: |
Ранг: 116.7 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 11 июля 2006 17:30 · Личное сообщение · #13
AdOLF_04 пишет:
Cool for XP (могу выложить отдельно)
Я не понял, это плагин или тест? Выложи отдельно плиз!
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 11 июля 2006 17:31 · Поправил: Gideon Vi · Личное сообщение · #14
pavka, сто лет назад я скачивал сабж и сборку от Hacnho от сюда: tuts4you
На айсе висит фемида (именно 1008), у Hacnho чистый экзешник. Хочешь сказать, что это они перепутали?
AdOLF_04 пишет:
Фемида там действительно висит, только версия 1.5.3.0
Какой смысл в накладывании этой версии?
Mifodix, это тест.
| Сообщение посчитали полезным: |
Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 июля 2006 17:34 · Личное сообщение · #15
Просто это последняя версия, которая у меня есть
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 11 июля 2006 18:45 · Личное сообщение · #16
Gideon Vi
Не знаю о чем вы ведете речь !
Но OllyShadow, OllyDiY, flydbg, ODbyDYK, SiceDBG, ollyhacnho и последняя сборка китайцев www.pediy.com/tools/Debuggers/ollydbg/OllyICE.rar
без всяких фемид
С фемидой OllyICE_Gift_From_hacnho ;) О чем идет речь в топе мне не совсем понятно !
Если чел сам сделал свою сборку почему внятно не обьяснит что он сделал пустая фраза В этой версии улучшена защита от обнаружения ... чего?
Фемида там действительно висит, только версия 1.5.3.0 .......зачем эти тормоза?
А защита от обнаружения там основана не только на плагинах.. каких ? все основные плуги такого плана есть у каждого!
Если действительно собрал что то собтвеное оригинальное и выкладывешь на паблик поясни нормально что это такое и в чем приемущество
Ну и назвал бы AdOLF_04dbg или что нить в этом роде ;) что бы не было путаницы
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 12 июля 2006 03:35 · Личное сообщение · #17
pavka, зачем так много восклицательных знаков. Спокойнее надо быть.
Вполне возможно, что я не прав. Привык доверять tuts4you. Пусть кто-нибудь из стариков нас рассудит.
AdOLF_04 пишет:
Просто это последняя версия, которая у меня есть
все версии после 1.0.0.8 не используют драйвер (не смотря на то, что соотвествующая галка там присутсвует).
| Сообщение посчитали полезным: |
Ранг: 115.3 (ветеран) Активность: 0.03↘0 Статус: Участник
|
Создано: 12 июля 2006 04:25 · Личное сообщение · #18
"улучшена защита от обнаружения". Екзекриптор её ловит. Аспр вроде нет.
| Сообщение посчитали полезным: |
Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 12 июля 2006 18:41 · Личное сообщение · #19
Отдельно Cool for XP (это отдельная программа) :
rapidshare.de/files/25646405/COOL_for_XP.exe.html
| Сообщение посчитали полезным: |
Ранг: 116.7 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 12 июля 2006 19:03 · Личное сообщение · #20
AdOLF_04 пишет:
Отдельно Cool for XP (это отдельная программа) :
У меня Олльку он не палит(как Shadow, так и обычную). Дело всё в плагинах...
| Сообщение посчитали полезным: |
Ранг: 66.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 12 июля 2006 19:12 · Личное сообщение · #21
А ты как пробовал его запускать (отдельно или из-под отладчика) ?
| Сообщение посчитали полезным: |
Ранг: 116.7 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 12 июля 2006 19:26 · Личное сообщение · #22
AdOLF_04 пишет:
А ты как пробовал его запускать (отдельно или из-под отладчика)
Из-под отладчика ес-но. Совершенно чистая олля без плагинов закрывается при запуске теста. А вот shadow сборка со всеми плагинами и обычная олля тоже со всеми плагинами спокойно запускают и отлаживают тест.
| Сообщение посчитали полезным: |
Ранг: 2.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 03 августа 2006 22:53 · Личное сообщение · #23
1 В архиве от AdOLF_04 присутствуют файлы с расширением Lib (MFC42.Lib), скажите, для чего они нужны?
2 Для чего нужен xidt?
| Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 03 августа 2006 23:19 · Личное сообщение · #24
Mifodix пишет:
Из-под отладчика ес-но
Я тоже так запускаю этот тест(и все что только видел) из-под отладчика(это ж тесты на палево !) И благодаря плагинам эти тесты не видят обычную олю. Раньше аспр олю палил (начиная с версии 2.13), но с плагином Olly Advanced 1.26 перестал. Я ещё использую Hide Debugger и IsDebuggerPresent(они входят в набор с ShadowOlly).
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |