Посл.ответ |
Сообщение |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 22 января 2007 01:43 · Поправил: Модератор · Личное сообщение · #1
вот наконец выкладываю на паблик. плагин для скрытия OllyDbg, чтим ридми там всё написано. з.ы. тупых вопросов типо зачем ещё 1 - не задаём! этот плаг может больше, чем другие
----- [nice coder and reverser] | Сообщение посчитали полезным: |
|
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 31 января 2008 14:12 · Личное сообщение · #2
VaZeR пишет:
А Gideon Vi наверное имел в виду вот этот фикс
да, этот
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 31 января 2008 16:44 · Поправил: Bronco · Личное сообщение · #3
Партизан-отважный Коля, проходил на счастье мимо
За спиной гармонь-двурядка, и баранок вкусных связка
Подбежал к фашистким гадам, и давай крушить им рыла
И солдат с щетинной рыжей, получил ногой по яйцам.
Молодая комсомолка, с Колей храбрым-партизаном
Свадьбу шумную играют, под баян, и хруст баранок
А гестповцы в больнице, профсоюза-моссовета
Под себя в постели ходят...опа....
=========
Чего мелочитЦа, затираем всё...,мну фиолетово...
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 06 февраля 2008 19:29 · Поправил: Hellspawn · Личное сообщение · #4
ё! всё будит, обнова выйдет, я же обещал будет даже что-то новенькое...
з.ы. с плагом можете делать что хотите, тока в размуных пределах
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 01 апреля 2008 22:58 · Поправил: Hellspawn · Личное сообщение · #5
пацан сказал, пацан сделал!
Что нового - 1.25
[*] Теперь можно самому задавать имя сервисов
HIDENAME и RDTSCNAME.
[*] Исправлено несколько мелких багов.
[*] Исправлен баг с memory breakpoints.
http://hellspawn.nm.ru/works/PhantOm.plugin.1.25.zip http://hellspawn.nm.ru/works/PhantOm.plugin.1.25.zip
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 38.3 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 02 апреля 2008 01:10 · Поправил: 4t · Личное сообщение · #6
Обещанных бсодов пока нету . Зато есть ошибка при использовании драйвера.
Скрин:
b203_01.04.2008_CRACKLAB.rU.tgz - phantom_error.7z
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 02 апреля 2008 03:29 · Личное сообщение · #7
залейте PhantOm.plugin.1.25 куда нить, не качаеться
| Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 02 апреля 2008 03:54 · Личное сообщение · #8
rapidshare.de/files/38995714/PhantOm.plugin.1.25.zip.html
| Сообщение посчитали полезным: |
Ранг: 108.7 (ветеран) Активность: 0.04↘0 Статус: Участник
|
Создано: 02 апреля 2008 04:05 · Личное сообщение · #9
pavka пишет:
залейте PhantOm.plugin.1.25 куда нить, не качаеться
все качается, надо просто не качать данную ссыль, а зайти по ней...
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 02 апреля 2008 04:36 · Личное сообщение · #10
tihiy_grom
Спасибо!
DIMAIN пишет:
все качается, надо просто не качать данную ссыль, а зайти по ней...
шутишь
| Сообщение посчитали полезным: |
Ранг: 108.7 (ветеран) Активность: 0.04↘0 Статус: Участник
|
Создано: 02 апреля 2008 05:05 · Личное сообщение · #11
pavka пишет:
шутишь
ну я же скачал!!!
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 02 апреля 2008 07:55 · Личное сообщение · #12
+1 Я тоже по первой залил
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 02 апреля 2008 08:29 · Личное сообщение · #13
pavka пишет:
шутишь
nm.ru проверяет реферы
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 02 апреля 2008 10:26 · Личное сообщение · #14
PE_Kill пишет:
проверяет реферы
реферы включены
PE_Kill пишет:
+1 Я тоже по первой залил
Без проблем Я не буду из за подобных сайтов перенастраивать браузер Тем более все равно качал зря
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 02 апреля 2008 10:41 · Личное сообщение · #15
ух, накосячил ночью вчера, int 3 один убрать забыл
Bronco пишет:
У мну траблы, кажись на этой опции
- hide from PEB
В сочетании с этой
- custom handler exceptions
опции не связаны, там антиотладка какая-то необычная
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 48.8 (посетитель), 17thx Активность: 0.02↘0 Статус: Участник
|
Создано: 02 апреля 2008 12:04 · Поправил: Olenevod · Личное сообщение · #16
Hellspawn
ты про этот INT3: RVA 0000C3E2 ?
При включенной опции "load driver" оля в этом месте сразу падает
added:
будет ли еще переписываться драйвер?
просто есть возможность запалить и прибить\засуспендить олин процесс
| Сообщение посчитали полезным: |
Ранг: 50.9 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 02 апреля 2008 12:13 · Личное сообщение · #17
Loading the driver fails. Closes Olly instantly..
| Сообщение посчитали полезным: |
Ранг: 146.7 (ветеран), 1thx Активность: 0.07↘0 Статус: Участник
|
Создано: 02 апреля 2008 13:07 · Личное сообщение · #18
Hellspawn
int 3 один убрать забыл
уж не опкод ли "53" там должен быть...?
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 02 апреля 2008 15:10 · Поправил: Hellspawn · Личное сообщение · #19
s0cpy пишет:
уж не опкод ли "53" там должен быть...?
я уж не помню)) отлаживать замучался...
Olenevod пишет:
будет ли еще переписываться драйвер?
просто есть возможность запалить и прибить\засуспендить олин процесс
вопрос не ко мне
Bronco пишет:
Фиг знает, на сборке под криптор, с плугом 1.15, но тот что 1.10
//в инишке одно, в абуте другое
всё шоколадно, унпачитЦо в минуту...
у меня полюбому не страртует та шняга под ольгой, уже всё перепробовал
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 02 апреля 2008 15:57 · Личное сообщение · #20
Bronco пишет:
Меморибряки пока тормозят Ольку...
всмысле тормозят?? работают? у меня вроде пашет...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 02 апреля 2008 18:37 · Личное сообщение · #21
Hellspawn
После мб+ф9, все окна/закладки в ольке чистые.
на выходе дубль_месседж
с железяками на e/r/w олька работает.
С хайдами - аут..
rdtsc пока не тестил..
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 02 апреля 2008 18:37 · Личное сообщение · #22
А чо Арчер, он не при делах типа Ну мне действительно известны некоторые способы свалить ольку даже с дровом, патчить и править только некогда... так что не знаю даже... в принципе отдал бы дров в хорошие руки (дров на тасме, кто шарит в этом+желательно, чтоб товарищ был из привата, типа ветерана тут древнего...)
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 02 апреля 2008 20:55 · Личное сообщение · #23
для паблик-релиза слишком серьезная работа?
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 02 апреля 2008 21:34 · Личное сообщение · #24
Да нет, наверно, не особо серьёзная, в некоторых местах даже кривая, просто не хотелось бы на паблик пускать...
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 04 апреля 2008 14:00 · Поправил: Av0id · Личное сообщение · #25
у всех работает последняя версия? у меня почему-то валится на int3 в phantom.dll, тако чувство, что кто-то забыл убрать int3 после своей отладки или у меня глюки
ps. происходит после того, как галочку поставишь - hide drivers
0000B7D6 jnz 0000B7E2
0000B7D8 mov ebx,-7
0000B7DD jmp 0000BB84
0000B7E2 int3
акурат прилетаем на int3
| Сообщение посчитали полезным: |
Ранг: 38.3 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 04 апреля 2008 17:32 · Личное сообщение · #26
Меняем этот int3 на push ebx и полет становится нормальным.
| Сообщение посчитали полезным: |
Ранг: 50.9 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 04 апреля 2008 17:58 · Поправил: SunBeam · Личное сообщение · #27
Question - has the driver issue been resolved yet? Plugin is working fine, except all the driver-based functions - driver loading crashes Olly (ANY Olly). I tested it on multiple Ollys, just to make sure I wasn't missing something..
Я могу попросить на русском языке, в случае необходимости < google =[
| Сообщение посчитали полезным: |
Ранг: 154.2 (ветеран), 66thx Активность: 0.08↘0 Статус: Участник REVENGE Crew
|
Создано: 04 апреля 2008 18:23 · Поправил: kioresk · Личное сообщение · #28
SunBeam,
Open PhantOm.dll in hex editor and replace opcode C3 to 53 (or to 90) at address B7E2 (40C3E2).
Bronco,
сам не проверял, поэтому хз.
| Сообщение посчитали полезным: |
Ранг: 38.3 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 04 апреля 2008 21:54 · Поправил: 4t · Личное сообщение · #29
Хех, у мну и с (nop) и с (push ebx) нормально работает, какая универсальность ), но там всётаки nop скорее всего нужен, ибо от push толку никакого, хендл файла всеравно сохраняется и через пару команд закрывается, и в стеке его хранить всю процедуру не имеет смысла.
| Сообщение посчитали полезным: |
Ранг: 50.9 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 05 апреля 2008 00:37 · Поправил: SunBeam · Личное сообщение · #30
Thanks, kioresk. Wanted to know if it has been corrected, not how to patch it :P Because, obviously, if it works for them before releasing it, it should as well work for other people Or was this a beta release without testing?
Cheers
P.S.: It's CC not C3
| Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 05 апреля 2008 04:28 · Личное сообщение · #31
у меня тоже олька валиться да и ещё и закрываеться пришлось старым плагином работать
| Сообщение посчитали полезным: |