Сейчас на форуме: -Sanchez-, Alf, Adler (+5 невидимых)

 eXeL@B —› Софт, инструменты —› PhantOm plugin
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 34 . 35 . >>
Посл.ответ Сообщение


Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 22 января 2007 01:43 · Поправил: Модератор
· Личное сообщение · #1

вот наконец выкладываю на паблик.
плагин для скрытия OllyDbg, чтим ридми там всё написано.

з.ы. тупых вопросов типо зачем ещё 1 - не задаём!
этот плаг может больше, чем другие

-----
[nice coder and reverser]





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 05 апреля 2008 08:26
· Личное сообщение · #2

У меня олька вылетает если использовать фичи из драйвера.
Также нифига не работают Memory Breakpoints

-----
iNTERNATiONAL CoDE CReW





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 05 апреля 2008 09:32
· Личное сообщение · #3

Spirit пишет:
нифига не работают Memory Breakpoints

Угу..стоп_дебуг&&дубль_месседж_даун_хендл, это неприятно
Радует что 4етырёх - 5яти железяк иногда хаватает, мона без MB как-то обойтись...

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 05 апреля 2008 12:42
· Личное сообщение · #4

MB пашут, если ставить их не по F2 в карте памяти, т.к. тогда ставиться гуард_пейдж, а ольга нифига не делает проверок, действительно это наш бряк или нет. Как сделать я пока хз

-----
[nice coder and reverser]





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 05 апреля 2008 22:48 · Поправил: Hellspawn
· Личное сообщение · #5

PhantOm.plugin.1.26

Что нового - 1.26
[*] Исправлен баг с загрузкой драйвера.
[*] При включенной опции "custom handler exceptions" работают
memory breakpoints on access, write но не будит работать
break-on-access.
[*] Исправлен баг при обновлении плагина.


hellspawn.nm.ru/works/PhantOm.plugin.1.26.zip

-----
[nice coder and reverser]




Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 05 апреля 2008 23:25
· Личное сообщение · #6

[*] При включенной опции "custom handler exceptions" работают
memory breakpoints on access, write но не будит работать
break-on-access.
Хм,однако не работает ни F2 ,ни memory breakpoints on access/write




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 05 апреля 2008 23:38 · Поправил: Hellspawn
· Личное сообщение · #7

тестил на оригинальной ольге, всё пашет

-----
[nice coder and reverser]




Ранг: 73.7 (постоянный), 22thx
Активность: 0.040
Статус: Участник

Создано: 05 апреля 2008 23:49
· Личное сообщение · #8

Действительно,в Shadow и оригинальной версии у меня заработало нормально...




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 05 апреля 2008 23:58
· Личное сообщение · #9

я там чекаю 2 переменные, возможно их адреса отличаются в разных сборках %)

-----
[nice coder and reverser]




Ранг: 72.7 (постоянный), 27thx
Активность: 0.050.01
Статус: Участник

Создано: 06 апреля 2008 02:42
· Личное сообщение · #10

У меня вообщем олька неоткрываеться даже с новым плагином на с таром плагине работает на новом нехочет может у меня криво олька пропатчена буду пробывать на чистой ольке.



Ранг: 50.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 07 апреля 2008 07:48
· Личное сообщение · #11

Good to know you guys are still working on it. Any new tricks towards EXECryptor that can be added? I've found a few targets that ditch PhantOm. Even with everything enabled, they still exit when ran. Maybe I can help out with some analysis..



Ранг: 52.7 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 07 апреля 2008 17:36
· Личное сообщение · #12

good luck all of u
especial Hellspawn



Ранг: 24.5 (новичок)
Активность: 0.040
Статус: Участник

Создано: 09 апреля 2008 18:17
· Личное сообщение · #13

я запускаю с новой версией прогу запакованую telock 0.98, при включенной опции DRx, и при запуске вылетает сообщение пакера, что обнаружен отладчик.может так и должно быть?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 09 апреля 2008 20:45
· Личное сообщение · #14

Некоторые версии телка используют ДР регистры для самораспаковки, тут ничего не сделаешь, опцию отключи и сам ДР не юзай.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 09 апреля 2008 22:45
· Личное сообщение · #15

SunBeam пишет:
Good to know you guys are still working on it. Any new tricks towards EXECryptor that can be added? I've found a few targets that ditch PhantOm. Even with everything enabled, they still exit when ran. Maybe I can help out with some analysis..


write to pm or mail may be i can something add.

-----
[nice coder and reverser]




Ранг: 50.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 10 апреля 2008 19:20
· Личное сообщение · #16

@Hellspawn: How about a global hook on TerminateProcess? Like OllyAdvanced has ;) That would help a lot with those exits =]




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 13 апреля 2008 11:23
· Личное сообщение · #17

Bronco пишет:
Помогите пожалюЙста, тож охота мемори_бряки...((((

+1

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 14 апреля 2008 06:15
· Личное сообщение · #18

Bronco
У меня нормально работают мемори бряки в последней версии...
А вот в 1.25 олька вылетала.
Мож у тебя с какими-то плагами глюки?

-----
iNTERNATiONAL CoDE CReW





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 14 апреля 2008 10:02
· Личное сообщение · #19

Spirit
Шаманил по разному, но на чистой Ольке, с одним фантиком = те же траблы.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 14 апреля 2008 10:34
· Личное сообщение · #20

Bronco
Значит либо венда, либо железо. Я щас потестил на чистой ольке, от ханчо, на русской, на китайской и на моей =). Везде все работает.

-----
iNTERNATiONAL CoDE CReW





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 16 апреля 2008 00:17
· Личное сообщение · #21

Spirit пишет:
Везде все работает

У меня тоже все нормально работает

-----
Лучше быть одиноким, но свободным © $me





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 16 апреля 2008 05:23
· Личное сообщение · #22

В 1.25 фантоме после фикса инт3 дров не грузится говорит ошибка -3

-----
Yann Tiersen best and do not fuck




Ранг: 72.7 (постоянный), 27thx
Активность: 0.050.01
Статус: Участник

Создано: 16 апреля 2008 06:30
· Личное сообщение · #23

На чистой ольке работает на пропатченных нефига. буду дальше смотреть может что нетак раз на чистой пашет. буду думать как запустить на пропатченных




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 16 апреля 2008 08:34
· Личное сообщение · #24

PE_Kill, чуть выше 1,26




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 16 апреля 2008 13:09
· Личное сообщение · #25

Возьмите любой PEunLOCK, да проверьте на тест.Если лётать будет,и мембряки в шоколаде..., тоды у мну конфабуляция..,

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 16 апреля 2008 13:31
· Личное сообщение · #26

Bronco
Все летает и мембряки в шоколаде. У тебя конфабуляция
Могу видяху снять...

-----
iNTERNATiONAL CoDE CReW




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 16 апреля 2008 13:41
· Личное сообщение · #27

Spirit пишет:
мембряки в шоколаде.

А на фиг там они нужны в PEunLOCK?




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 16 апреля 2008 13:42
· Личное сообщение · #28

pavka
Яхз. Просто я проверил как и просил бронко. Я лично там юзол только хв бряки и эксепшенсы

-----
iNTERNATiONAL CoDE CReW





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 16 апреля 2008 21:53
· Личное сообщение · #29

Spirit пишет:
Просто я проверил

Ага....Заливай....
//мну про Ольку
//тока не олька_чина
Бум тестить/кампарить

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 17 апреля 2008 06:18 · Поправил: Spirit
· Личное сообщение · #30

Bronco пишет:
Ага....Заливай

Серьезно работает. С пеанлоком тестил ХанОлли. Правда прешлось его немножко руками пропатчить...

Если не веришь, возьми эту ольку, фантома,
team-x.ru/guru-exe/Tools/Debuggers/OllyDbg/OllyDbg%20v1.10%20H a nOlly%20v1.0.rar
Пропатч:
00034C5A: EB 68
00034C6E: EB 74

И тестируй. Я уверен все будет работать.

-----
iNTERNATiONAL CoDE CReW





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 18 апреля 2008 06:15
· Личное сообщение · #31

Bronco
Кароч вот она. Ставь ее, ниче не меняй, кроме путей и попробуй запустить пеанлок.
rapidshare.com/files/108367636/HanOlly.rar.html

Кстате последний фантом нифига не фиксит GetTickCount. Вчера 7 прог с армой ломал. во всех приходилось эту хрень ручкаме обходить.

-----
iNTERNATiONAL CoDE CReW



<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 34 . 35 . >>
 eXeL@B —› Софт, инструменты —› PhantOm plugin
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати