Сейчас на форуме: -Sanchez-, Alf, Adler (+5 невидимых)

 eXeL@B —› Софт, инструменты —› PhantOm plugin
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 34 . 35 . >>
Посл.ответ Сообщение


Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 22 января 2007 01:43 · Поправил: Модератор
· Личное сообщение · #1

вот наконец выкладываю на паблик.
плагин для скрытия OllyDbg, чтим ридми там всё написано.

з.ы. тупых вопросов типо зачем ещё 1 - не задаём!
этот плаг может больше, чем другие

-----
[nice coder and reverser]





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 31 января 2008 14:12
· Личное сообщение · #2

VaZeR пишет:
А Gideon Vi наверное имел в виду вот этот фикс


да, этот




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 31 января 2008 16:44 · Поправил: Bronco
· Личное сообщение · #3

Партизан-отважный Коля, проходил на счастье мимо
За спиной гармонь-двурядка, и баранок вкусных связка
Подбежал к фашистким гадам, и давай крушить им рыла
И солдат с щетинной рыжей, получил ногой по яйцам.
Молодая комсомолка, с Колей храбрым-партизаном
Свадьбу шумную играют, под баян, и хруст баранок
А гестповцы в больнице, профсоюза-моссовета
Под себя в постели ходят...опа....
=========
Чего мелочитЦа, затираем всё...,мну фиолетово...

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 06 февраля 2008 19:29 · Поправил: Hellspawn
· Личное сообщение · #4

ё! всё будит, обнова выйдет, я же обещал будет даже что-то новенькое...

з.ы. с плагом можете делать что хотите, тока в размуных пределах

-----
[nice coder and reverser]





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 01 апреля 2008 22:58 · Поправил: Hellspawn
· Личное сообщение · #5

пацан сказал, пацан сделал!

Что нового - 1.25
[*] Теперь можно самому задавать имя сервисов
HIDENAME и RDTSCNAME.
[*] Исправлено несколько мелких багов.
[*] Исправлен баг с memory breakpoints.


http://hellspawn.nm.ru/works/PhantOm.plugin.1.25.zip http://hellspawn.nm.ru/works/PhantOm.plugin.1.25.zip

-----
[nice coder and reverser]




Ранг: 38.3 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 02 апреля 2008 01:10 · Поправил: 4t
· Личное сообщение · #6

Обещанных бсодов пока нету . Зато есть ошибка при использовании драйвера.
Скрин:

b203_01.04.2008_CRACKLAB.rU.tgz - phantom_error.7z



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 апреля 2008 03:29
· Личное сообщение · #7

залейте PhantOm.plugin.1.25 куда нить, не качаеться



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 02 апреля 2008 03:54
· Личное сообщение · #8

rapidshare.de/files/38995714/PhantOm.plugin.1.25.zip.html



Ранг: 108.7 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 02 апреля 2008 04:05
· Личное сообщение · #9

pavka пишет:
залейте PhantOm.plugin.1.25 куда нить, не качаеться

все качается, надо просто не качать данную ссыль, а зайти по ней...



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 апреля 2008 04:36
· Личное сообщение · #10

tihiy_grom
Спасибо!
DIMAIN пишет:
все качается, надо просто не качать данную ссыль, а зайти по ней...

шутишь



Ранг: 108.7 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 02 апреля 2008 05:05
· Личное сообщение · #11

pavka пишет:
шутишь

ну я же скачал!!!




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 02 апреля 2008 07:55
· Личное сообщение · #12

+1 Я тоже по первой залил

-----
Yann Tiersen best and do not fuck





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 02 апреля 2008 08:29
· Личное сообщение · #13

pavka пишет:
шутишь


nm.ru проверяет реферы



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 апреля 2008 10:26
· Личное сообщение · #14

PE_Kill пишет:
проверяет реферы

реферы включены
PE_Kill пишет:
+1 Я тоже по первой залил

Без проблем Я не буду из за подобных сайтов перенастраивать браузер Тем более все равно качал зря




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 02 апреля 2008 10:41
· Личное сообщение · #15

ух, накосячил ночью вчера, int 3 один убрать забыл

Bronco пишет:
У мну траблы, кажись на этой опции
- hide from PEB
В сочетании с этой
- custom handler exceptions


опции не связаны, там антиотладка какая-то необычная

-----
[nice coder and reverser]




Ранг: 48.8 (посетитель), 17thx
Активность: 0.020
Статус: Участник

Создано: 02 апреля 2008 12:04 · Поправил: Olenevod
· Личное сообщение · #16

Hellspawn
ты про этот INT3: RVA 0000C3E2 ?
При включенной опции "load driver" оля в этом месте сразу падает

added:
будет ли еще переписываться драйвер?
просто есть возможность запалить и прибить\засуспендить олин процесс



Ранг: 50.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 02 апреля 2008 12:13
· Личное сообщение · #17

Loading the driver fails. Closes Olly instantly..



Ранг: 146.7 (ветеран), 1thx
Активность: 0.070
Статус: Участник

Создано: 02 апреля 2008 13:07
· Личное сообщение · #18

Hellspawn
int 3 один убрать забыл
уж не опкод ли "53" там должен быть...?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 02 апреля 2008 15:10 · Поправил: Hellspawn
· Личное сообщение · #19

s0cpy пишет:
уж не опкод ли "53" там должен быть...?


я уж не помню)) отлаживать замучался...

Olenevod пишет:
будет ли еще переписываться драйвер?
просто есть возможность запалить и прибить\засуспендить олин процесс


вопрос не ко мне

Bronco пишет:
Фиг знает, на сборке под криптор, с плугом 1.15, но тот что 1.10
//в инишке одно, в абуте другое
всё шоколадно, унпачитЦо в минуту...


у меня полюбому не страртует та шняга под ольгой, уже всё перепробовал

-----
[nice coder and reverser]





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 02 апреля 2008 15:57
· Личное сообщение · #20

Bronco пишет:
Меморибряки пока тормозят Ольку...


всмысле тормозят?? работают? у меня вроде пашет...

-----
[nice coder and reverser]





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 02 апреля 2008 18:37
· Личное сообщение · #21

Hellspawn
После мб+ф9, все окна/закладки в ольке чистые.
на выходе дубль_месседж
с железяками на e/r/w олька работает.
С хайдами - аут..
rdtsc пока не тестил..

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 02 апреля 2008 18:37
· Личное сообщение · #22

А чо Арчер, он не при делах типа Ну мне действительно известны некоторые способы свалить ольку даже с дровом, патчить и править только некогда... так что не знаю даже... в принципе отдал бы дров в хорошие руки (дров на тасме, кто шарит в этом+желательно, чтоб товарищ был из привата, типа ветерана тут древнего...)



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 02 апреля 2008 20:55
· Личное сообщение · #23

для паблик-релиза слишком серьезная работа?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 02 апреля 2008 21:34
· Личное сообщение · #24

Да нет, наверно, не особо серьёзная, в некоторых местах даже кривая, просто не хотелось бы на паблик пускать...



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 04 апреля 2008 14:00 · Поправил: Av0id
· Личное сообщение · #25

у всех работает последняя версия? у меня почему-то валится на int3 в phantom.dll, тако чувство, что кто-то забыл убрать int3 после своей отладки или у меня глюки

ps. происходит после того, как галочку поставишь - hide drivers

0000B7D6 jnz 0000B7E2
0000B7D8 mov ebx,-7
0000B7DD jmp 0000BB84
0000B7E2 int3

акурат прилетаем на int3



Ранг: 38.3 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 04 апреля 2008 17:32
· Личное сообщение · #26

Меняем этот int3 на push ebx и полет становится нормальным.



Ранг: 50.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 04 апреля 2008 17:58 · Поправил: SunBeam
· Личное сообщение · #27

Question - has the driver issue been resolved yet? Plugin is working fine, except all the driver-based functions - driver loading crashes Olly (ANY Olly). I tested it on multiple Ollys, just to make sure I wasn't missing something..

Я могу попросить на русском языке, в случае необходимости < google =[




Ранг: 154.2 (ветеран), 66thx
Активность: 0.080
Статус: Участник
REVENGE Crew

Создано: 04 апреля 2008 18:23 · Поправил: kioresk
· Личное сообщение · #28

SunBeam,

Open PhantOm.dll in hex editor and replace opcode C3 to 53 (or to 90) at address B7E2 (40C3E2).


Bronco,

сам не проверял, поэтому хз.



Ранг: 38.3 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 04 апреля 2008 21:54 · Поправил: 4t
· Личное сообщение · #29

Хех, у мну и с (nop) и с (push ebx) нормально работает, какая универсальность ), но там всётаки nop скорее всего нужен, ибо от push толку никакого, хендл файла всеравно сохраняется и через пару команд закрывается, и в стеке его хранить всю процедуру не имеет смысла.



Ранг: 50.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 05 апреля 2008 00:37 · Поправил: SunBeam
· Личное сообщение · #30

Thanks, kioresk. Wanted to know if it has been corrected, not how to patch it :P Because, obviously, if it works for them before releasing it, it should as well work for other people Or was this a beta release without testing?

Cheers

P.S.: It's CC not C3



Ранг: 72.7 (постоянный), 27thx
Активность: 0.050.01
Статус: Участник

Создано: 05 апреля 2008 04:28
· Личное сообщение · #31

у меня тоже олька валиться да и ещё и закрываеться пришлось старым плагином работать


<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 34 . 35 . >>
 eXeL@B —› Софт, инструменты —› PhantOm plugin
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати