Посл.ответ |
Сообщение |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 22 января 2007 01:43 · Поправил: Модератор · Личное сообщение · #1
вот наконец выкладываю на паблик. плагин для скрытия OllyDbg, чтим ридми там всё написано. з.ы. тупых вопросов типо зачем ещё 1 - не задаём! этот плаг может больше, чем другие
----- [nice coder and reverser] | Сообщение посчитали полезным: |
|
Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 19 января 2010 21:22 · Личное сообщение · #2
оно находится в ollydbg.ini
----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: |
Ранг: 6.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 19 января 2010 22:06 · Поправил: q1nex · Личное сообщение · #3
Прошу прощения, не знаю как я смотрел Они в середине.. Кто-нибудь знает, фантом прячет Олю от WinLicense? Версия точно не известна, но что точно - свеженькая. У меня ругаеться на присутствие отладчика
| Сообщение посчитали полезным: |
Ранг: 133.4 (ветеран), 57thx Активность: 0.11↘0 Статус: Участник
|
Создано: 19 января 2010 22:51 · Личное сообщение · #4
Прячет, только драйвер переименуй.
| Сообщение посчитали полезным: |
Ранг: 2.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 января 2010 11:36 · Личное сообщение · #5
действительно ругается A debugger has been found running in your system. Please, unload it from memory and restart your program. чуваки я не понял что нужно переименовывать dll-ку что ли?
| Сообщение посчитали полезным: |
Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 23 января 2010 11:55 · Личное сообщение · #6
Igogo пишет: A debugger has been found running in your system.Please, unload it from memory and restart your program. так ругается vm прот, используй китайский плаг для сокрытия олли.
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
Ранг: 2.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 января 2010 13:14 · Личное сообщение · #7
StrongOD v0.2.9.548 вот это что ли? с ним тоже ругается
| Сообщение посчитали полезным: |
Ранг: 2.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 января 2010 02:00 · Личное сообщение · #8
ыыы я понял драйвер чувак запихнул в ресурсы DLL а я старую версию еще смотрел, там драйвер отдельным файлом я и подумал что не хватает драйвера еще
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 24 января 2010 08:53 · Поправил: Модератор · Личное сообщение · #9
Имена драйверов обоих, как обычного, так и для rdtsc, правится в олькином ini-файле в секции фантом, не надо ногу за ухо закидывать и искать файлы.
| Сообщение посчитали полезным: |
Ранг: 64.0 (постоянный), 2thx Активность: 0.04↘0.01 Статус: Участник
|
Создано: 28 января 2010 22:25 · Личное сообщение · #10
HellspawnХотел сделать автоанпакер на основе TitanEngine, дак вот внутренних средств сокрытия отладчика к сожалению не хватает для этого. Можно ли как-то приспособить фантом для сокрытия другой проги, не обязательно в виде плуга, просто подгрузкой длл? или это надо только править сорсы? думаю такой вариант плуга тоже многим пригодился бы.
| Сообщение посчитали полезным: |
Ранг: 64.0 (постоянный), 2thx Активность: 0.04↘0.01 Статус: Участник
|
Создано: 29 января 2010 00:23 · Личное сообщение · #11
кстати после уточнения выявлено, достаточно только -hide from PEB + -load driver. Подскажите, что выполняет драйвер в даной связке, и как заюзать (hide from PEB + -load driver) с драйвером и без плуга фантома ?
| Сообщение посчитали полезным: |
Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 29 января 2010 00:32 · Личное сообщение · #12
Tolkin возьми да отдизассембли
----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: |
Ранг: 64.0 (постоянный), 2thx Активность: 0.04↘0.01 Статус: Участник
|
Создано: 29 января 2010 00:54 · Личное сообщение · #13
BoRoVспасибо, посмотрел, там вроде все понятно, берем драйвер, готовим пакет по образцу и должно получится.
| Сообщение посчитали полезным: |
Ранг: 6.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 февраля 2010 16:54 · Поправил: q1nex · Личное сообщение · #14
Уважаемые Archer, Hellspawn и Olenevod, мы все с нетерпением ждем апдейта и надеемся что он все-таки выйдет ClockMan, StrongOD скрывает олли от VMProtect'a? Или, может быть, Вы имели ввиду другой плагин? Я черт знает сколько просидел за прогой, накрытой ВМом. Ни StrongOD, ни фантом (и их комбанации) никак не помогают, не получается ни запустить под отладчиком (olly безмолвно вылетает вместе с прогой), ни приаттачиться (вылетает прога). Причем, похоже VMProtect объявил войну дрову фантома. Если запустить прогу (не из-под olly), накрытую ВМом, когда запущен Olly c фантомом только с опцией "load driver", ВМ ругается на дебаггер. Причем если сделать тоже, но с выключенной в фантоме опцией "load driver", прога запускается. Дрова переименованы. P.S. Самому поработать над антиотладкой не позволяет не религия, а уровень, и практически отсутствие информации по данной теме для его поднятия.
| Сообщение посчитали полезным: |
Ранг: 67.4 (постоянный), 6thx Активность: 0.05↘0 Статус: Участник
|
Создано: 20 марта 2010 12:57 · Поправил: Kiev78 · Личное сообщение · #15
---
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 20 марта 2010 17:08 · Личное сообщение · #16
Ясный красный, лимит, она ж замещает оригинальные строки CPU и OllyDbg.
| Сообщение посчитали полезным: |
Ранг: 87.8 (постоянный), 10thx Активность: 0.07↘0 Статус: Участник
|
Создано: 20 марта 2010 17:44 · Личное сообщение · #17
Еще одно пожелание, ели загружен драйвер то нужно закрывать Олли только через Файл->Выход, иначе ребут системы, если случайно закрыл окно Олли или Alt+X.
----- Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше | Сообщение посчитали полезным: |
Ранг: 147.7 (ветеран), 50thx Активность: 0.12↘0 Статус: Участник sv_cheats 1
|
Создано: 20 марта 2010 18:20 · Личное сообщение · #18
gena-m пишет: Еще одно пожелание, ели загружен драйвер то нужно закрывать Олли только через Файл->Выход, иначе ребут системы, если случайно закрыл окно Олли или Alt+X. наверное только у вас такая проблема...
| Сообщение посчитали полезным: |
Ранг: 67.4 (постоянный), 6thx Активность: 0.05↘0 Статус: Участник
|
Создано: 20 марта 2010 19:06 · Поправил: Kiev78 · Личное сообщение · #19
---
| Сообщение посчитали полезным: |
Ранг: 109.3 (ветеран), 55thx Активность: 0.06↘0 Статус: Участник Yes! I_m noob!
|
Создано: 21 марта 2010 02:51 · Личное сообщение · #20
gena-m пишет: Еще одно пожелание, ели загружен драйвер то нужно закрывать Олли только через Файл->Выход, иначе ребут системы, если случайно закрыл окно Олли или Alt+X. присоединяюсь
----- z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0= | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 21 марта 2010 03:02 · Личное сообщение · #21
Плагин или ушел в приват, или загнулся. А вы: "пожелания"
| Сообщение посчитали полезным: |
Ранг: 324.3 (мудрец), 221thx Активность: 0.48↘0.37 Статус: Участник
|
Создано: 02 апреля 2010 13:08 · Личное сообщение · #22
Вот такая вот проблема двух дров. Возможно ли решить ее?
----- IZ.RU | Сообщение посчитали полезным: |
Ранг: 1.9 (гость), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 14 мая 2010 08:16 · Личное сообщение · #23
Неплохо было бы воскресить ссылку!
| Сообщение посчитали полезным: |
Ранг: 237.0 (наставник), 20thx Активность: 0.13↘0 Статус: Участник sysenter
|
Создано: 14 мая 2010 13:17 · Личное сообщение · #24
Hellspawnа возможно интерфейс обращений к плагину выложить?
----- продавец резиновых утёнков | Сообщение посчитали полезным: |
Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 14 мая 2010 14:07 · Личное сообщение · #25 |
Ранг: 512.7 (!), 360thx Активность: 0.27↘0.03 Статус: Модератор
|
Создано: 14 мая 2010 16:18 · Личное сообщение · #26
и все таки - какая доля фантома? мож автор прояснит отношение к своему детищу?
| Сообщение посчитали полезным: |
Ранг: 237.0 (наставник), 20thx Активность: 0.13↘0 Статус: Участник sysenter
|
Создано: 14 мая 2010 17:21 · Поправил: HiEndsoft · Личное сообщение · #27
ARCHANGEL Или исходники плагина? Крякнуть можно все, дело в уважении, т.к. работа не слабая! Поэтому и спросил. И при чем тут сорцы вообще, еслиб интерфейсы были известны всем, глядишь и до привата бы "доросло". Явно "неплохая" тулза, замеченная в некоторых посторонних проектах могла бы хотя бы , если бы и в.р.г. и т.д. иметь интерфейсы. Раз уж нет времени у автора попросил бы кого... или послал на...
----- продавец резиновых утёнков | Сообщение посчитали полезным: |
Ранг: 4.5 (гость) Активность: 0=0 Статус: Участник
|
Создано: 19 мая 2010 12:21 · Личное сообщение · #28
Gideon Vi пишет: Плагин или ушел в приват, или загнулся То-то вижу, что с ссылки скачать не могу. Есть ли рабочая ссылка? Очень надо
| Сообщение посчитали полезным: |
Ранг: 19.9 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 19 мая 2010 12:46 · Личное сообщение · #29
Bizonozubr пишет: Очень надо вот держи... --> перенесено в шапку <--
| Сообщение посчитали полезным: |
Ранг: 109.3 (ветеран), 55thx Активность: 0.06↘0 Статус: Участник Yes! I_m noob!
|
Создано: 02 января 2011 22:02 · Личное сообщение · #30
Win 7 x32 PhantOm 1.54 При включении опции - custom handler exceptions код в ольке не отображается, а приложение запускается на выполнение. Чем лечить?
----- z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0= | Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 03 января 2011 01:17 · Личное сообщение · #31
[0utC4St] пишет: Чем лечить? фант не тестили под семёрку.
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |