eXeL@B —› Софт, инструменты —› PhantOm plugin |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 34 . 35 . >> |
Посл.ответ | Сообщение |
|
Создано: 22 января 2007 01:43 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 12 февраля 2007 18:27 · Личное сообщение · #2 Hellspawn пишет: он палит не конкретно отладчик, а отладку как таковую.. убрать CreateThread отловить где лепит железные бряки должно запускаться! у меня на шадов без плугов запускался .. Archer пишет: как вариант-в связке с HideToolz не должно палиццо) Хм.. у меня этот вариант через раз синяки выбрасываетArcher пишет: Открывать плаг процесс не даёт, основная антиотладка похукана. дает не дает ... прога midi2mp3 прибивает ольку сфантомом притом как с адвансед так и без ... |
|
Создано: 13 февраля 2007 09:36 · Личное сообщение · #3 |
|
Создано: 13 февраля 2007 13:31 · Личное сообщение · #4 |
|
Создано: 14 февраля 2007 11:49 · Личное сообщение · #5 |
|
Создано: 14 февраля 2007 13:04 · Личное сообщение · #6 |
|
Создано: 16 февраля 2007 10:50 · Личное сообщение · #7 |
|
Создано: 05 апреля 2007 22:29 · Поправил: Hellspawn · Личное сообщение · #8 PhantOm plugin 0.57 [*] Исправлен баг при аттаче к процессу. [*] Добавлена защита от GetProcessTimes. [-] Убрана опция Fake Windows version (на время). hellspawn.nm.ru/works/PhantOm.plugin.0.57.zip з.ы. перепробовал кучу апи в сдк олькином, но так и не смогу удалить бряку с ЕР ппц... ----- [nice coder and reverser] |
|
Создано: 06 апреля 2007 02:23 · Личное сообщение · #9 Hellspawn пишет: з.ы. перепробовал кучу апи в сдк олькином, но так и не смогу удалить бряку с ЕР ппц... invoke Getcputhreadid invoke Findthread,eax mov ebx,eax mov eax,[ebx+14h] ;eax=EP push 0;просто 0 lea ecx,[eax+1] push ecx ;следующий байт после EP (EP+1) push eax ;адрес EP call Deletebreakpoints add esp,0Ch ;выравнивание стека (нужно или нет, зависит от линковки) думаю, в твоем случае подойдет P. S. Сорриии… что не на Delphi, не люблю пропаганду ЯВУ! ----- ЗЫ: истЕна где-то рядом, Welcome@Google.com |
|
Создано: 06 апреля 2007 02:31 · Личное сообщение · #10 Hellspawn OllyICE 1.10, WinXP SP2 -[ NtGlobalFlag] Status: Debugger detected! -[ ProcessHeaps ] Status: Debugger detected! Flag [1] Status: Debugger detected! Flag [2] Status: Debugger detected! Flag [3] -[ FileName ] Status: Debugger detected! -[ Invalid Handle ] Status: Debugger detected! -[ GetTickCount ] Status: Debugger detected! Если включаю все галки в плагине HideOD то остаётся -[ Invalid Handle ] Status: Debugger detected! -[ GetTickCount ] Status: Debugger detected! |
|
Создано: 06 апреля 2007 08:23 · Поправил: Hellspawn · Личное сообщение · #11 Lakmus что в логе? ты хотя бы 1 галочку то поставил? Demon666 о сенкс! а я то думаю, что ему надо перевадать то! терь остановку на TLS прикручу с удалением бряка на ЕР Demon666 пишет: Сорриии… что не на Delphi, не люблю пропаганду ЯВУ! не имет значение, я асм тоже хорошо знаю... ----- [nice coder and reverser] |
|
Создано: 06 апреля 2007 11:51 · Личное сообщение · #12 Hellspawn да, галочки в плагине все стоят, драйвер (версии 0.51, новее не нашёл) лежит рядом с плагином. Лог в аттаче. Там так же полный лог того, что пишет EDD 0.42 4e9b_06.04.2007_CRACKLAB.rU.tgz - log.txt |
|
Создано: 06 апреля 2007 14:05 · Личное сообщение · #13 Hellspawn запустил ольгу вобще без плагинов кроме твоего, те же результаты, только стало -[ Invalid Handle ] Status: Nothing! -[ GetTickCount ] Status: Nothing! посмотрел настройки Olly Advanced, снял галку с Ignore and skip Invalid Handle, детект по Invalid Handle исчез. То есть сейчас проблемы с NtGlobalFlag, ProcessHeaps, FileName и GetTickCount. Детект по GetTickCount вернулся после того как опять закинул в папку все плагины |
|
Создано: 06 апреля 2007 17:04 · Поправил: Hellspawn · Личное сообщение · #14 |
|
Создано: 06 апреля 2007 17:18 · Поправил: SaNX · Личное сообщение · #15 Hellspawn На ольке без плагинов (но патченая): -[ BeingDebugged] Status: Debugger detected! -[ NtGlobalFlag] Status: Debugger detected! -[ ProcessHeaps ] Status: Debugger detected! Flag [1] Status: Debugger detected! Flag [2] Status: Debugger detected! Flag [3] В логе: >> Status: OutputDebugString patched >> Status: Driver already loaded >> Status: RDTSC already hooked New process with ID 00000CD0 created Main thread with ID 00000CE0 created >> Status: ZwQueryInformationProcess hooked >> Status: ZwSetContextThread hooked >> Status: PEB patched >> Status: KiUserExceptionDispatcher hooked >> Status: ZwContinue hooked >> Status: GetTickCount hooked ЗЫ: EDD v0.2 ----- SaNX |
|
Создано: 09 апреля 2007 10:41 · Личное сообщение · #16 |
|
Создано: 09 апреля 2007 10:55 · Поправил: Hellspawn · Личное сообщение · #17 |
|
Создано: 09 апреля 2007 11:50 · Личное сообщение · #18 Hellspawn У меня, при включении опции hook GetProcessTimes постоянно вылезает сообщение "Не знаю, как продолжить работу, поскольку память по адресу A10С86D5 не читается. Попробуйте изменить EIP или передать исключение в программу". При нажатии на кнопку ОК и клавиши Shift+F9 программа завершает свой процесс |
|
Создано: 09 апреля 2007 12:03 · Личное сообщение · #19 |
|
Создано: 09 апреля 2007 12:05 · Личное сообщение · #20 |
|
Создано: 09 апреля 2007 12:35 · Личное сообщение · #21 |
|
Создано: 09 апреля 2007 13:53 · Личное сообщение · #22 |
|
Создано: 09 апреля 2007 14:59 · Поправил: Gideon Vi · Личное сообщение · #23 Hellspawn пишет: з.ы. попробуйте http://hellspawn.nm.ru/works/PhantOm.plugin.0.58.zip http://hellspawn.nm.ru/works/PhantOm.plugin.0.58.zip -[ GetTickCount ] Status: Debugger detected! >> Status: OutputDebugString patched >> Status: Driver loaded >> Status: RDTSC hooked New process with ID 00000E8C created 00451F74 Main thread with ID 00000A6C created >> Status: ZwQueryInformationProcess hooked >> Status: ZwSetContextThread hooked >> Status: PEB patched >> Status: KiUserExceptionDispatcher hooked >> Status: ZwContinue hooked >> Status: GetTickCount hooked Версия 0.55 работает. зы. Зачем [-] Убрана опция Fake Windows version (на время).? |
|
Создано: 09 апреля 2007 15:07 · Личное сообщение · #24 Gideon Vi пишет: зы. Зачем [-] Убрана опция Fake Windows version (на время).? больно уж глючит сильно... да и не очень то необходимая опция. не много изменил метод хука GetTickCount (некоторые проты палили), поэтому мой тест сечёт это дело. Всё остальное я так понимаю норм? ----- [nice coder and reverser] |
|
Создано: 09 апреля 2007 16:20 · Личное сообщение · #25 |
|
Создано: 09 апреля 2007 17:42 · Личное сообщение · #26 |
|
Создано: 10 апреля 2007 02:08 · Личное сообщение · #27 |
|
Создано: 10 апреля 2007 06:30 · Личное сообщение · #28 Gideon Vi Солидарен!!!!!!!! Нужная вещь в хозяйстве))))))) Посносил все старые плуги для этих делов,оставил только этот и адвансед.Радостно стало...))))))) Без него бы LikeRusXP не вскрыл бы.Палила до этого дебагер. Hellspawn Огромное СПАСИБО!!!!!!!! ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 10 апреля 2007 07:33 · Личное сообщение · #29 |
|
Создано: 10 апреля 2007 07:36 · Личное сообщение · #30 |
|
Создано: 10 апреля 2007 09:20 · Личное сообщение · #31 pavka пишет: Там же вроде VMProtect был неужели отодрал ? не знаю, до какой версии он там был, но сейчас я его не вижу. pep почти отодрали (скорос будет релиз статьи от внекрылова (не помню, как точно ник пишется). к стати, кому интересно возиться с антиотладкой - скачайте LikeRusXP Localization v5.18. интересные трюки начиная с 5,17 появились. |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 34 . 35 . >> |
eXeL@B —› Софт, инструменты —› PhantOm plugin |