Сейчас на форуме: -Sanchez-, Alf, Adler (+5 невидимых)

 eXeL@B —› Софт, инструменты —› PhantOm plugin
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 34 . 35 . >>
Посл.ответ Сообщение


Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 22 января 2007 01:43 · Поправил: Модератор
· Личное сообщение · #1

вот наконец выкладываю на паблик.
плагин для скрытия OllyDbg, чтим ридми там всё написано.

з.ы. тупых вопросов типо зачем ещё 1 - не задаём!
этот плаг может больше, чем другие

-----
[nice coder and reverser]





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 18 сентября 2007 20:40
· Личное сообщение · #2

Smon пишет:
Invalid Handle


надо просто пропускать все исключения, добавь диапозо 00000000-FFFFFFFF

Bronco пишет:
Вот жил не тужил,а терь хочется глянуть,знать бы тока куда.


в EDD на дельту при RDTSC тесте...

Amok

дельта работает так, (X+random(0-255)) - где X дельта... Это значение будет выдано при RDTSC

-----
[nice coder and reverser]




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 18 сентября 2007 20:48
· Личное сообщение · #3

Hellspawn пишет:
надо просто пропускать все исключения, добавь диапозо 00000000-FFFFFFFF

Да эт понятно, у меня так и выставлено всё, всё равно палит

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 18 сентября 2007 21:05
· Личное сообщение · #4

значит конфликт с другим плагом, поиграйся с ними...

-----
[nice coder and reverser]




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 18 сентября 2007 21:17
· Личное сообщение · #5

Hellspawn пишет:
значит конфликт с другим плагом

да, ты прав, боянный конфликт с OllyAdvanced, вкладка Bugfixes - 3 последних чекбокса unchecked - всё ок.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 18 сентября 2007 21:27
· Личное сообщение · #6

Хмм.. изменяю значение параметра DELTARDTSC от 1 до 90К - один результат, где-то 270h-3C0h...




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 18 сентября 2007 21:29 · Поправил: Hellspawn
· Личное сообщение · #7

HoBleen пишет:
Хмм.. изменяю значение параметра DELTARDTSC от 1 до 90К - один результат, где-то 270h-3C0h...


ольгу перезапусти попробуй... (значение в DEC)

я проверял, вроде меняется

Smon

не ты первый

-----
[nice coder and reverser]





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 18 сентября 2007 21:42
· Личное сообщение · #8

Хы =) олек много, а извилина одна... менял значение не в том ини-файле




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 18 сентября 2007 21:44
· Личное сообщение · #9

HoBleen пишет:
Хы =) олек много, а извилина одна... менял значение не в том ини-файле


мля))) я тут уже куча вариантов перебрал, хде косяк мог быть... ррр

-----
[nice coder and reverser]





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 18 сентября 2007 21:47
· Личное сообщение · #10

Hellspawn пишет:
в EDD на дельту

А это нормально что дельта постоянно разная?К примеру,без дебугера, EDD выдаёт:
-[ RDTSC ]
Status: Nothing!
Delta: $0001483C
-[ RDTSC ]
Status: Nothing!
Delta: $00014A6A
-----------------
В начале вроде ничё,начинаешь менять настройки,и всё хук rdtsc не спасает.
Покиляешь везде записи,перезапустишь,выставишь чо надо,опять всё в норме...

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 18 сентября 2007 22:00 · Поправил: Hellspawn
· Личное сообщение · #11

Bronco пишет:
А это нормально что дельта постоянно разная?


та начальника, разная...

Да нормально конечно - это же винда

Bronco пишет:
Покиляешь везде записи,перезапустишь,выставишь чо надо,опять всё в норме...


мля опять ты со своими приколами)))

Bronco пишет:
Status: Nothing!
Delta: $0001483C


фига се у мну ~7k-9k не больше...

-----
[nice coder and reverser]




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 18 сентября 2007 22:03 · Поправил: Smon
· Личное сообщение · #12

Bronco пишет:
А это нормально что дельта постоянно разная

Естессно, потому как вынь - многозадачная среда и отдаёт часть ресурсов другим процессам (в т.ч. и в момент замера), сталобыть и дельта изменяется. К тому же процессор имеет "плавающую частоту" в пределах 0.2 - 1 MHz (зависит от множителя - чем он выше, тем больше плавает частота), что тоже может вносить маленькие погрешности даже в однозадачных средах (естессно в случае замеров на больших участках кода)
ЗЫ: Хелл опередил )))

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 18 сентября 2007 22:15
· Личное сообщение · #13

Hellspawn&&Smon
Сенькс,доступно обьяснили.!!!
Hellspawn
Не, всё норма,без приколов.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 19 сентября 2007 03:01
· Личное сообщение · #14

Hellspawn пишет:
н-ие по дефолту подходит для моей тачки (но она у мну не слабая)


у меня, к стати тоже, но пришлось увеличить

Amok пишет:
Не понятно в какую сторону надо экстраполировать.


в сторону повышения




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 19 сентября 2007 09:32
· Личное сообщение · #15

Gideon Vi пишет:
у меня, к стати тоже

Ну по современным раскладам,мой "тазик",уже древность.
Проясните,что значит не слабая

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 105.9 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 19 сентября 2007 11:46
· Личное сообщение · #16

Hellspawn
Вот решил тебе подкинуть работки
Примитивщина, но PhantOm в пролете

88e5_19.09.2007_CRACKLAB.rU.tgz - antidebug.exe




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 19 сентября 2007 12:34
· Личное сообщение · #17

seeq

знал про этот прикол давно, на каком-то форуме забугорном обсуждалось...
поправим

-----
[nice coder and reverser]





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 20 сентября 2007 02:41
· Личное сообщение · #18

Bronco пишет:
Проясните,что значит не слабая


в моём случае это:
Тип ЦП AMD Athlon 64, 2600 MHz (11 x 236) 4200+
Системная плата Epox EP-9NPA3 SLI (3 PCI, 1 PCI-E x1, 2 PCI-E x16, 4 DDR DIMM, Audio, Gigabit LAN)
Чипсет системной платы nVIDIA nForce4 SLI, AMD Hammer
Системная память 2048 Мб (PC3200 DDR SDRAM)
Пара винтов на нулевом рейде


Ну и ось нормально настроена




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 20 сентября 2007 11:00
· Личное сообщение · #19

Gideon Vi пишет:
в моём случае это:

Крутое зубило,у меня немного попроще.
Hellspawn
Не оссобо нужно,но хотца оно хуже чем болит.
Предыдущий релиз плага с тулзеней в аттаче не конфликтовал.


a4f7_20.09.2007_CRACKLAB.rU.tgz - OllyDbg Admin.rar

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 20 сентября 2007 17:41
· Личное сообщение · #20

Hellspawn
Кажись само совершенство!!!!.
Настроил под более менее топовых злодеев,капризов нет,всё стабильно:
Криптор
Обсид
УльтраПротект
ПеП
Арма
Аспр
Ну и так всякая мелось вредная.
Со сборкой Флая,под фимку,тоже всё путём.
//Сволочь Флай, обсидом накрыл Ольку,терь адвансед с ней не дружит,
//скрипты для обсида,вроде универсальные,а что дампить не врублюсь...)))))
//200 кило дамп.А где остальное пока не разгрёб.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 20 сентября 2007 18:22
· Личное сообщение · #21

Bronco пишет:
a4f7_20.09.2007_CRACKLAB.rU.tgz - OllyDbg Admin.rar


а в чём собственно конфликт?

Bronco пишет:
Кажись само совершенство!!!!.


рано ещё))) будут ещё обновы...

-----
[nice coder and reverser]





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 20 сентября 2007 19:22
· Личное сообщение · #22

Hellspawn пишет:
а в чём собственно конфликт?

Тулзень слетает,из-за фантома.Не может его загрузить.
Hellspawn пишет:
рано ещё

Ну если рано ещё,тоды обработка эксепшенов иногда даёт сбой.
//Я бряк на ер и обр.эксепшенов не юзаю,прохожу обычно шифт+ф9

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 20 сентября 2007 20:33
· Личное сообщение · #23

Bronco пишет: Криптор

Неднед, криптор иногда палит, например на проге prevedsms.
+ в крипторе вылетает олька на lock int1/lock int3, но наверное фантум тут бессилен?

-----
StarForce и Themida ацтой!





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 20 сентября 2007 20:44
· Личное сообщение · #24

Maximus
Да это эксепшены некоторые олька сама по себе криво хандлит. Бажная она, цука. Менять надо Но может хелл сподобиццо намутить хандлинг всех эксепшенов нормальный




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 20 сентября 2007 20:50 · Поправил: Hellspawn
· Личное сообщение · #25

Maximus пишет:
+ в крипторе вылетает олька на lock int1/lock int3, но наверное фантум тут бессилен?


надо попробовать отобрать у ольги их обработку и поглядеть что будит
ведь обычные бряки надо будет ещё сохранить

з.ы. Арчи влез)

-----
[nice coder and reverser]




Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 20 сентября 2007 20:52 · Поправил: sniperZ
· Личное сообщение · #26

PrevedSMS ваще не запускаецц0 сцук0. не так, не под олькой. фантом бессилен. надо узнать как он ольку детектит. йа пока не нашел как...
адд: детектит в калбеке, до еп...




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 20 сентября 2007 23:20 · Поправил: Bronco
· Личное сообщение · #27

sniperZ пишет:
не запускаецц0. не так, не под олькой

В смысле,он детектит наличие дебугера?
[/edit]
качнул 5.1.нормально запускается,нормально грузиться в Ольгу на ep.
В аттаче текстовуха с настройками адвансед.
У мну чо то дроф перестал грузиться(-3),поэтому я хайдил хайдетулз.
Версия криптора возможно посвежее,там чо то по антидебагу ещё намутили.
Сабж дельфовый,столен почти нет(кажись байт 8-10 нехватает),вот табличку немного погадили.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 21 сентября 2007 03:43
· Личное сообщение · #28

аттач

f543_20.09.2007_CRACKLAB.rU.tgz - параметры.txt

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 21 сентября 2007 05:50
· Личное сообщение · #29

Bronco пишет:
У мну чо то дроф перестал грузиться(-3),поэтому я хайдил хайдетулз.


чистка реестра не помогает, или забыл?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 21 сентября 2007 07:21
· Личное сообщение · #30

Archer пишет:
Да это эксепшены некоторые олька сама по себе криво хандлит.

Нее нормально она хэндлит, просто криптор эксплойт для оли приватный юзает, на паблике он не обсуждался. Один крякер упомянул про него, но как он работает не разобрался. Эксплойт юзается в крипторе начиная с версий старше 2.3.9 но так криво реализован, что часто не срабатывает. Hellspawn как будет чуть больше времени я тебе опишу как его пофиксить, лечится исправлением одного байта в оле, но на паблик выносить не хочу ибо появится во всех гавнопротах.

PS. У меня оля пропатчена давно от этого сплойта - все проги под гавнопротом с фантомом запускаются, был бы инет давно бы описал как пофиксить.

-----
Yann Tiersen best and do not fuck





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 21 сентября 2007 11:29
· Личное сообщение · #31

Gideon Vi пишет:
чистка реестра не помогает

Этим тока и спасаюсь.Ну это уже не мистика,это местный колорит.
######
Вот экземплярчик этоn sms,загрузишь дроф - куражиться что обнаружил отладку,выгрузишь - нормально стартует(в винде).
Какие выводы делать?

-----
Чтобы юзер в нэте не делал,его всё равно жалко..



<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 34 . 35 . >>
 eXeL@B —› Софт, инструменты —› PhantOm plugin
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати