Посл.ответ |
Сообщение |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 22 января 2007 01:43 · Поправил: Модератор · Личное сообщение · #1
вот наконец выкладываю на паблик. плагин для скрытия OllyDbg, чтим ридми там всё написано. з.ы. тупых вопросов типо зачем ещё 1 - не задаём! этот плаг может больше, чем другие
----- [nice coder and reverser] | Сообщение посчитали полезным: |
|
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 05 апреля 2008 08:26 · Личное сообщение · #2
У меня олька вылетает если использовать фичи из драйвера.
Также нифига не работают Memory Breakpoints
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 05 апреля 2008 09:32 · Личное сообщение · #3
Spirit пишет:
нифига не работают Memory Breakpoints
Угу..стоп_дебуг&&дубль_месседж_даун_хендл, это неприятно
Радует что 4етырёх - 5яти железяк иногда хаватает, мона без MB как-то обойтись...
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 05 апреля 2008 12:42 · Личное сообщение · #4
MB пашут, если ставить их не по F2 в карте памяти, т.к. тогда ставиться гуард_пейдж, а ольга нифига не делает проверок, действительно это наш бряк или нет. Как сделать я пока хз
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 05 апреля 2008 22:48 · Поправил: Hellspawn · Личное сообщение · #5
PhantOm.plugin.1.26
Что нового - 1.26
[*] Исправлен баг с загрузкой драйвера.
[*] При включенной опции "custom handler exceptions" работают
memory breakpoints on access, write но не будит работать
break-on-access.
[*] Исправлен баг при обновлении плагина.
hellspawn.nm.ru/works/PhantOm.plugin.1.26.zip
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 73.7 (постоянный), 22thx Активность: 0.04↘0 Статус: Участник
|
Создано: 05 апреля 2008 23:25 · Личное сообщение · #6
[*] При включенной опции "custom handler exceptions" работают
memory breakpoints on access, write но не будит работать
break-on-access.
Хм,однако не работает ни F2 ,ни memory breakpoints on access/write
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 05 апреля 2008 23:38 · Поправил: Hellspawn · Личное сообщение · #7
тестил на оригинальной ольге, всё пашет
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 73.7 (постоянный), 22thx Активность: 0.04↘0 Статус: Участник
|
Создано: 05 апреля 2008 23:49 · Личное сообщение · #8
Действительно,в Shadow и оригинальной версии у меня заработало нормально...
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 05 апреля 2008 23:58 · Личное сообщение · #9
я там чекаю 2 переменные, возможно их адреса отличаются в разных сборках %)
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 06 апреля 2008 02:42 · Личное сообщение · #10
У меня вообщем олька неоткрываеться даже с новым плагином на с таром плагине работает на новом нехочет может у меня криво олька пропатчена буду пробывать на чистой ольке.
| Сообщение посчитали полезным: |
Ранг: 50.9 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 07 апреля 2008 07:48 · Личное сообщение · #11
Good to know you guys are still working on it. Any new tricks towards EXECryptor that can be added? I've found a few targets that ditch PhantOm. Even with everything enabled, they still exit when ran. Maybe I can help out with some analysis..
| Сообщение посчитали полезным: |
Ранг: 52.7 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 07 апреля 2008 17:36 · Личное сообщение · #12
good luck all of u
especial Hellspawn
| Сообщение посчитали полезным: |
Ранг: 24.5 (новичок) Активность: 0.04↘0 Статус: Участник
|
Создано: 09 апреля 2008 18:17 · Личное сообщение · #13
я запускаю с новой версией прогу запакованую telock 0.98, при включенной опции DRx, и при запуске вылетает сообщение пакера, что обнаружен отладчик.может так и должно быть?
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 09 апреля 2008 20:45 · Личное сообщение · #14
Некоторые версии телка используют ДР регистры для самораспаковки, тут ничего не сделаешь, опцию отключи и сам ДР не юзай.
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 09 апреля 2008 22:45 · Личное сообщение · #15
SunBeam пишет:
Good to know you guys are still working on it. Any new tricks towards EXECryptor that can be added? I've found a few targets that ditch PhantOm. Even with everything enabled, they still exit when ran. Maybe I can help out with some analysis..
write to pm or mail may be i can something add.
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 50.9 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 10 апреля 2008 19:20 · Личное сообщение · #16
@ Hellspawn: How about a global hook on TerminateProcess? Like OllyAdvanced has ;) That would help a lot with those exits =]
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 13 апреля 2008 11:23 · Личное сообщение · #17
Bronco пишет:
Помогите пожалюЙста, тож охота мемори_бряки...((((
+1
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 14 апреля 2008 06:15 · Личное сообщение · #18
Bronco
У меня нормально работают мемори бряки в последней версии...
А вот в 1.25 олька вылетала.
Мож у тебя с какими-то плагами глюки?
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 14 апреля 2008 10:02 · Личное сообщение · #19
Spirit
Шаманил по разному, но на чистой Ольке, с одним фантиком = те же траблы.
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 14 апреля 2008 10:34 · Личное сообщение · #20
Bronco
Значит либо венда, либо железо. Я щас потестил на чистой ольке, от ханчо, на русской, на китайской и на моей =). Везде все работает.
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 16 апреля 2008 00:17 · Личное сообщение · #21
Spirit пишет:
Везде все работает
У меня тоже все нормально работает
----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 16 апреля 2008 05:23 · Личное сообщение · #22
В 1.25 фантоме после фикса инт3 дров не грузится говорит ошибка -3
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 16 апреля 2008 06:30 · Личное сообщение · #23
На чистой ольке работает на пропатченных нефига. буду дальше смотреть может что нетак раз на чистой пашет. буду думать как запустить на пропатченных
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 16 апреля 2008 08:34 · Личное сообщение · #24
PE_Kill, чуть выше 1,26
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 16 апреля 2008 13:09 · Личное сообщение · #25
Возьмите любой PEunLOCK, да проверьте на тест.Если лётать будет,и мембряки в шоколаде... , тоды у мну конфабуляция..,
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 16 апреля 2008 13:31 · Личное сообщение · #26
Bronco
Все летает и мембряки в шоколаде. У тебя конфабуляция
Могу видяху снять...
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 16 апреля 2008 13:41 · Личное сообщение · #27
Spirit пишет:
мембряки в шоколаде.
А на фиг там они нужны в PEunLOCK?
| Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 16 апреля 2008 13:42 · Личное сообщение · #28
pavka
Яхз. Просто я проверил как и просил бронко. Я лично там юзол только хв бряки и эксепшенсы
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 16 апреля 2008 21:53 · Личное сообщение · #29
Spirit пишет:
Просто я проверил
Ага....Заливай....
//мну про Ольку
//тока не олька_чина
Бум тестить/кампарить
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 17 апреля 2008 06:18 · Поправил: Spirit · Личное сообщение · #30
Bronco пишет:
Ага....Заливай
Серьезно работает. С пеанлоком тестил ХанОлли. Правда прешлось его немножко руками пропатчить...
Если не веришь, возьми эту ольку, фантома,
team-x.ru/guru-exe/Tools/Debuggers/OllyDbg/OllyDbg%20v1.10%20H a nOlly%20v1.0.rar
Пропатч:
00034C5A: EB 68
00034C6E: EB 74
И тестируй. Я уверен все будет работать.
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 18 апреля 2008 06:15 · Личное сообщение · #31
Bronco
Кароч вот она. Ставь ее, ниче не меняй, кроме путей и попробуй запустить пеанлок.
rapidshare.com/files/108367636/HanOlly.rar.html
Кстате последний фантом нифига не фиксит GetTickCount. Вчера 7 прог с армой ломал. во всех приходилось эту хрень ручкаме обходить.
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |