Сейчас на форуме: -Sanchez-, Alf, Adler (+5 невидимых)

 eXeL@B —› Софт, инструменты —› PhantOm plugin
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . >>
Посл.ответ Сообщение


Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 22 января 2007 01:43 · Поправил: Модератор
· Личное сообщение · #1

вот наконец выкладываю на паблик.
плагин для скрытия OllyDbg, чтим ридми там всё написано.

з.ы. тупых вопросов типо зачем ещё 1 - не задаём!
этот плаг может больше, чем другие

-----
[nice coder and reverser]





Ранг: 109.3 (ветеран), 55thx
Активность: 0.060
Статус: Участник
Yes! I_m noob!

Создано: 03 января 2011 11:57 · Поправил: [0utC4St]
· Личное сообщение · #2

Bronco пишет:
фант не тестили под семёрку.

И?
Что теперь под win 7 юзать только виртуалку с win xp чтобы работать с фантиком?
Как- то это не по феншую.
Кто знает как решить проблему, пожалуйста не молчите.

-----
z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0=




Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 03 января 2011 12:34 · Поправил: SReg
· Личное сообщение · #3

[0utC4St]
Стронг юзай

0utC4St пишет
код в ольке не отображается, а приложение запускается на выполнение.
Чем лечить?


0utC4St пишет
с включённой опцией - custom handler exceptions возникает логичный вопрос: можно ли приспособить стронг вместо фантика, и если да, то с какими опциями.


Какие 'рабочие задания', если ты даже отладчик не можешь настроить?
Тренируйся пока что на УПХ




Ранг: 109.3 (ветеран), 55thx
Активность: 0.060
Статус: Участник
Yes! I_m noob!

Создано: 03 января 2011 13:00
· Личное сообщение · #4

SReg, остаётся стронг, но не уверен, что он подойдёт для распаковки ASprotect скриптами vnekrilov'a.
(а именно он (ASprotect) чаще всего попадается в качестве рабочих задач)

-----
z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0=




Ранг: 42.9 (посетитель), 33thx
Активность: 0.040
Статус: Участник

Создано: 03 января 2011 16:06
· Личное сообщение · #5

но не уверен, что он подойдёт
пойдет




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 04 января 2011 10:43
· Личное сообщение · #6

[0utC4St]
Та хуле там в аспре той антиотладки? Можно распаковать даж без сокрытия отладчика всякими плагинами.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 10.9 (новичок), 5thx
Активность: 0.060
Статус: Участник

Создано: 24 марта 2011 10:33
· Личное сообщение · #7

хм..плуг ушёл в приват навсегда чтоли?




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 24 марта 2011 10:36
· Личное сообщение · #8

ThugboyZ
А чего вам не хватает в том, что есть (кроме совместимости с х64)?

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 10.9 (новичок), 5thx
Активность: 0.060
Статус: Участник

Создано: 24 марта 2011 10:36
· Личное сообщение · #9

ARCHANGEL
совместимость с х64 и вин7 а это самое важное.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 24 марта 2011 11:00
· Личное сообщение · #10

Для х64 нужна подпись драйверов. Найдите сертификат для подписи, может и будет плагин.




Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 24 марта 2011 18:58 · Поправил: Nightshade
· Личное сообщение · #11

Для вин 7 хоть сделай. Уже куча народу на ней. Правда пока стронг круче. Только защиты железок нет.
Я знаю что не драйвером. Просто сравнил функционал.

| Сообщение посчитали полезным: [0utC4St]


Ранг: 95.2 (постоянный), 26thx
Активность: 0.060
Статус: Участник

Создано: 24 марта 2011 19:15
· Личное сообщение · #12

Archer
Вин7 х64 не проблема запустить в тест моде, так что можно и без подписи.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 25 марта 2011 05:58
· Личное сообщение · #13

Nightshade защита железок не драйвером делается

-----
Yann Tiersen best and do not fuck





Ранг: 109.3 (ветеран), 55thx
Активность: 0.060
Статус: Участник
Yes! I_m noob!

Создано: 26 марта 2011 01:30
· Личное сообщение · #14

Поддерживаю насчёт Windows 7.
Очень бы хотелось чтобы на семёрке он шёл.

-----
z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0=




Ранг: 81.6 (постоянный), 102thx
Активность: 0.060.02
Статус: Участник

Создано: 28 июля 2011 22:21
· Личное сообщение · #15

Archer
>> Найдите сертификат для подписи, может и будет плагин.
http://www.reactos.org/wiki/Driver_Signing




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 29 июля 2011 03:56
· Личное сообщение · #16

Dart Raiden, там легитимные проекты с открытыми сорсами онли.



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 29 июля 2011 10:37
· Личное сообщение · #17

ну вот жеж недавно ntldr выкладывал дровину как раз с этой подписью, м.б. его хорошо попросить?




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 29 июля 2011 15:38
· Личное сообщение · #18

Av0id пишет:
ну вот жеж недавно ntldr выкладывал дровину как раз с этой подписью


ну так его дровина с открытыми сырками.



Ранг: 5.5 (гость), 3thx
Активность: 0.010
Статус: Участник

Создано: 16 декабря 2011 09:53 · Поправил: Wally
· Личное сообщение · #19

Hellspawn пишет: (18 февраля 2009 13:50:02)
в новой версии это поправлено давно, и ещё несколько багов и много всего вкусного добавлено

Поделитись вкусным



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 16 декабря 2011 10:06
· Личное сообщение · #20

Av0id, самого сертификата у него нет - он есть у сообщества ReactOS, которое согласно подписать драйвер если вы объясните почему он полезен для open source и ReactOS в частности. Естественно драйвер должен быть с открытыми исходными кодами и динамическая библиотека его использующая - тоже, но этого мало
Как любит выражаться Clerk, всё что делает патч - не годно, все что делает патч - вирус. Патч может быть основной причиной отказа в подписи драйвера, даже если будут открыты исходные коды. Ну и вторая причина - реальной пользы для ОС драйвер фантома не принесёт.

-----
все багрепорты - в личные сообщения





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 16 декабря 2011 10:56
· Личное сообщение · #21

HandMill
да я думаю нет смысла подписывать дроф, по-хорошему надо вообще отказаться от него

Wally
совсем нету желания допиливать, хотя там не много осталось вроде, насколько я помню.

-----
[nice coder and reverser]





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 16 декабря 2011 11:55
· Личное сообщение · #22

Hellspawn
Ну зделал бы opensource прoект может нашлись бы люди которые бы его развивали?

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 16 декабря 2011 12:37
· Личное сообщение · #23

да не будет никто допиливать, уверен на 99% кто-то мне предлагал продолжить за меня, но что-то не могу найти контактов.

-----
[nice coder and reverser]





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 20 февраля 2013 18:46
· Личное сообщение · #24

Апну топик, готов релиз новой фантомки, кусок из ридми:
Code:
  1. [*] Рефакторинг всего кода.
  2. [*] Добавлена совместимость с Windows 7 86/x64.
  3. [*] Добавлена опция x64 compatible.
  4. [*] Исправлен баг в "custom handler exceptions".
  5. [*] Переписан алгоритм работы плагина.
  6. [*] Изменено окно настроек.
  7. [*] Улучшена обработка int 2d.
  8. [*] Поправлена совместимость "custom handler exceptions" с кривыми плагинами.
  9. [*] Поправлена обработка drx breakpoints.
  10. [*] Добавлено скрытие TF пример: PUSH SS & POP SS / MOV AX,SS & MOV SS,AX
  11. [*] Добавлена опция "hook ProcessInformationClass" которая
  12.       перехватывает в юзермоде ZwQueryInformationProcess с классами: 
  13.       ProcessDebugObjectHandle, ProcessDebugFlags, ProcessDebugPort,
  14.       ProcessBasicInformation(InheritedFromUniqueProcessId)

нужно пару тестеров, кто погоняет норм на разных осях плаг, мне особо некогда, на win7 x64 пашет
хорошо, т.к. сижу на ней щас.
з.ы. драйвер на данный момент убран, считаю, что он особо не нужен.

-----
[nice coder and reverser]


| Сообщение посчитали полезным: r_e, SReg, HandMill, [Nomad], -Sanchez-, Jaa, _ruzmaz_, m0bscene, Dart Raiden, sendersu, daFix, vnekrilov, ClockMan, Bronco, Gideon Vi, VodoleY, VerGunSky, d0wn, Tupis, kioresk, MarcElBichon, obfuskator

Ранг: 85.4 (постоянный), 51thx
Активность: 0.090
Статус: Участник

Создано: 21 февраля 2013 14:34
· Личное сообщение · #25

для второй ольги не хотите запилить?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 21 февраля 2013 14:48
· Личное сообщение · #26

drone багов нашли уже прилично, обкатаем версию на 1.10, сделаю её финальной, а после уоже и на 2-ую ольку можно переходить

-----
[nice coder and reverser]





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 21 февраля 2013 20:23 · Поправил: Isaev
· Личное сообщение · #27

Hellspawn а где сама версия то? в шапке нет, тут нет

Hellspawn пишет:
на win7 x64 пашетхорошо, т.к. сижу на ней щас.

я думал под 7ой х64 оля вообще не пашет

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 21 февраля 2013 20:24
· Личное сообщение · #28

Isaev
Написано же ищутся тестеры.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 28 февраля 2013 22:20
· Личное сообщение · #29

ну, спасибо тестерам, много косячков нашли

PhantOm plugin 1.73

http://zalil.ru/34304468

- пока без драйвера
- работать должно и на x86 и на x64 (тестилось на 7 и XP)

Что нового:
Code:
  1. [*] Рефакторинг всего кода.
  2. [*] Добавлена совместимость с Windows 7 86/64.
  3. [*] Добавлена опция x64 compatible.
  4. [*] Исправлен баг в "custom handler exceptions".
  5. [*] Переписан алгоритм работы плагина.
  6. [*] Изменено окно настроек.
  7. [*] Улучшена обработка int 2d.
  8. [*] Поправлена совместимость "custom handler exceptions" с кривыми плагинами.
  9. [*] Поправлена обработка drx breakpoints.
  10. [*] Добавлено скрытие TF при трассировке, пример: PUSH SS & POP SS / MOV ?X,SS & MOV SS,?X
  11. [*] Добавлен перехват ZwQueryInformationProcess.
  12. [*] Добавлен перехват ZwSetInformationThread.
  13. [*] Добавлен перехват ZwQuerySystemInformation.
  14. [*] Введена опция "hook some of Zw* functions" которая включает в себя все Zw перехваты.
  15. [*] Добавлена проверка на CloseHandle с некорректным хендлом.


Welcome! ^)

-----
[nice coder and reverser]


| Сообщение посчитали полезным: OnLyOnE, Vovan666, verdizela, xDvKx, SER[G]ANT, MasterSoft, TryAga1n, alexpol, Jaa, m0bscene, ClockMan, Bronco, MarcElBichon, Carpe DiEm, Gideon Vi, Nightshade, Isaev, nick8606, vnekrilov, antipod, deepred, Konstantin, _ruzmaz_, SReg, sendersu, Tupis, Airenikus, BAHEK, Dart Raiden, icerix, stas_02, VAD87, NikolayD, ValdiS, drone, Dart Sergius, -Sanchez-, t0ShA

Ранг: 85.4 (постоянный), 51thx
Активность: 0.090
Статус: Участник

Создано: 01 марта 2013 12:45
· Личное сообщение · #30

посоны, качайте, вирусов нет, брат качает старую ольгу, а собака весело лает



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 05 марта 2013 17:35
· Личное сообщение · #31

На 2k3 sp2 валится с текстом:
Code:
  1. "The exception Privileged instruction.
  2.  (0xc0000096) occurred in the application at location 0x026a4260(точка входа).
  3.  
  4. Click on OK to terminate the program
  5. Click on CANCEL to debug the program"

С предыдущими версиями тоже проблемы с привилегированными инструкциями были.
зы: Поэтому предпочитаю ручками все делать...


<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . >>
 eXeL@B —› Софт, инструменты —› PhantOm plugin
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати