Hellspawn тоже интересует как скоро выйдет под 2-ю ольку) Если нет времени кинь исходник сами портируем, делов то Есть вообще какие альтернативы под 2-ю olly?
neox0r пишет: Шас сессия, но сразу после неё если кинешь код перепилю под 2, не могу я с 1ой работать и со 2ой без скрытия Кстати как прогресс с этим делом? очередной раз все завяло?
Dr0p первый раз вижу такой способ нужно потестить на XP, 7, 8 (86/64) а то это сферический код в вакууме пока з.ы. нечего в исходниках всем подряд ковырятьсяю
Так просто не получится убрать, так как их изменять и проверять может отлаживаемый код. Да и устанавливать их нельзя - откроется ThreadBreakOnTermination, он юзается иногда после обнаружения дебага.
Как можно использовать для детекта дебага NtYieldExecution ?
Тоесть я знаю что делает сервис и читал аверские доки(http://pferrie.tripod.com/papers/unpackers.pdf), но видать либо авера глючит, либо ось у меня не та
С UEF что, это хэндлер не обработанных фолтов, что с ним делать ?
С процессом тоже не понятно, сново DebugPrivilege ?
Обьясните плз. И что с сурсами, это что какой то мегаприват, смешно ведь. Или быть может вы своего кода стесняетесь..
Dr0p вам deniskore все верно ответил з.ы. канеш стыдно, начиналось все это ещё в универе. да и нет там ничего такого особенного, если цель просто посмотреть
Hellspawn пишет: нужно потестить на XP, 7, 8 (86/64) а то это сферический код в вакууме пока XP. На чистой ольке палит, на первой и второй, со стронгом детекта нет.
F_a_u_s_t в стронге дров, для отладки юзермода он не к чему, тем более китайский если нужно, задетектить можно все, но дело в целесообразности этого. в софте такого детекта пока нету, в протах тоже, так что ни к чему.
SReg ох жесть, заняться нечем? лучше бы время на что-нить полезное потратили.
Hellspawn пишет: в стронге дров, для отладки юзермода он не к чему Не использую, для теста подгрузил с пропатчиным интронетом, ибо ушлые ребята эти китайцы. Делать нефиг, проверил, pydbg не палит.)
Ранг: 18.8 (новичок), 21thx Активность: 0.03↘0 Статус: Участник
Создано: 23 октября 2013 22:18 · Поправил: Error13Tracer · Личное сообщение · #31
Dr0p, тебе не надоело? Пиши в ПМ, мне изредка тоже заняться нечем и не прочь потрепаться на компьютерные темы Кончай всех ... F_a_u_s_t, кстати, у меня IDE 2012 то ли кривая, то ли я что-то не так делаю, не могли бы скинуть OllyPython в личку(Вы им вроде пользуетесь)?