Посл.ответ |
Сообщение |
Ранг: 5.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 20 июня 2007 18:24 · Личное сообщение · #1
Вобщем решил продолжить разработку Ms-Rem'a.
Пофикшены известные баги со скрытием драйвера и хэндлов процесса,добавленна поддержка висты.
Вроде не глючит но баги возможны.
P.S.Сразу говорю на вопросы типа откуда у меня сорцы и т.д. отвечать не буду,
кто считает что это трой может не качать
1001_20.06.2007_CRACKLAB.rU.tgz - HideToolz.exe
| Сообщение посчитали полезным: |
|
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 20 июня 2007 19:42 · Личное сообщение · #2
WoLFeR пишет:
Главное что проект жив
+1
Но ....
У меня "синий экранчик" часто бывает при старте утили.
- Если стартану утилю,после Ольги с фантомом в комплекте...
//Иногда для аттача к процессу юзаю утилю..
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 20 июня 2007 20:05 · Личное сообщение · #3
Bronco
Насчёт Phant0m, вполне возможно, что это моя косячина. Ибо с момента последнего релиза пофиксил у себя пару багов, которые вполмне могли привести к синяку при двойном хуке.
| Сообщение посчитали полезным: |
Ранг: 158.7 (ветеран) Активность: 0.11↘0 Статус: Участник
|
Создано: 20 июня 2007 21:34 · Личное сообщение · #4
Archer пишет:
асчёт Phant0m, вполне возможно, что это моя косячина. Ибо с момента последнего релиза пофиксил у себя пару багов, которые вполмне могли привести к синяку при двойном хуке.
Ну так поделись анбагнутой версией, или же оффициального релиза ждать?
----- Я ещё не волшебник, я только учусь... | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 20 июня 2007 21:50 · Личное сообщение · #5
Assass1n пишет:
Ну так поделись анбагнутой версией, или же оффициального релиза ждать?
ждать... всё будит, чуть с сессией разберусь и всё будит...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 21 июня 2007 00:37 · Личное сообщение · #6
Archer
Косяк не из страшных,можно и пережить,
если уже научен на "горьком" опыте.. .
Hellspawn пишет:
ждать... всё будит
Жуём что имеем,и тихо радуемся..
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 21 июня 2007 03:01 · Личное сообщение · #7
MiraclE пишет:
Вобщем решил продолжить разработку Ms-Rem'a.
Отлично! Можно будет что-нибудь сделать с несовместимостью SPTD и сабжем?
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 21 июня 2007 05:10 · Личное сообщение · #8
Всё прекрасно работает Не знаю, из-за чего конкретно: обновившийся spdt или релиз HideToolz, но теперь всё работает.
Возможно ли сделать так, чтобы сабж запускался раньше, чем приложения из HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ? Если пара программ, которые бы хотелось цеплять при старте, а не получается (не трояны! )
| Сообщение посчитали полезным: |
Ранг: 162.2 (ветеран) Активность: 0.09↘0 Статус: Участник
|
Создано: 21 июня 2007 05:38 · Личное сообщение · #9
Gideon Vi
Ну так пропиши её в этот самый Run
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 21 июня 2007 07:43 · Личное сообщение · #10
asd пишет:
Ну так пропиши её в этот самый Run
и что? её надо вносить в более привелигерованное место, иначе ничего не изменится. к слову - сабж сейчас как раз из этой ветки и стартует.
| Сообщение посчитали полезным: |
Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 21 июня 2007 09:40 · Личное сообщение · #11
Gideon Vi
А Shell не раньше стартует? Если В шелл засунуть батник стартующий сначала HideTools, а потом уж стандартный шелл explorer.exe
----- Computer Security Laboratory | Сообщение посчитали полезным: |
Ранг: 109.2 (ветеран) Активность: 0.09↘0 Статус: Участник Cardinal
|
Создано: 21 июня 2007 09:45 · Личное сообщение · #12
бля, да возьмите сорцы micrork на васме, и пропишите вместо его функционала просто запуск hidetoolz. че вы паритесь? эта длл подгружается в winlogon после старта системы, думаю вам хватит.
----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... | Сообщение посчитали полезным: |
Ранг: 228.7 (наставник), 2thx Активность: 0.12↘0 Статус: Участник malware research
|
Создано: 21 июня 2007 11:55 · Личное сообщение · #13
>in Windows Vista and later, Winlogon notification packages are no longer supported. . After upgrading systems to Windows Vista, Winlogon will not load Winlogon notification packages. Organizations that are using Winlogon notification packages must either remove the functionality or create a new solution when deploying Windows Vista and later.
----- Research is my purpose | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 21 июня 2007 14:33 · Личное сообщение · #14
[HEX] пишет:
А Shell не раньше стартует?
не знаю )
[HEX] пишет:
Если В шелл засунуть батник стартующий сначала HideTools, а потом уж стандартный шелл explorer.exe
мей би, пасиб.
tnt17 пишет:
возьмите сорцы micrork на васме, и пропишите вместо его функционала просто запуск hidetoolz
То же спасибо. Но я не просил совета в том, как запустить сабж пораньше Сбособов много, их есть у меня. Просто если у MiraclE есть исходники и желание доводить Hide Tools, то почему бы не добавить соответсвующий функционал.
| Сообщение посчитали полезным: |
Ранг: 35.3 (посетитель) Активность: 0.01=0.01 Статус: Участник
|
Создано: 23 июня 2007 05:29 · Личное сообщение · #15
Интересно, можно замутить защиту не только от перезагрузки, но и от синего экрана, например, при отладке старфорса?
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 23 июня 2007 08:26 · Личное сообщение · #16
Gauri
Нет.
| Сообщение посчитали полезным: |
Ранг: 214.1 (наставник) Активность: 0.13↘0 Статус: Участник
|
Создано: 23 июня 2007 09:38 · Личное сообщение · #17
куда делось "About" ?? версию где-нить оставь прописаной..
| Сообщение посчитали полезным: |
Ранг: 103.1 (ветеран), 3thx Активность: 0.07↘0.01 Статус: Участник
|
Создано: 23 июня 2007 09:53 · Личное сообщение · #18
MiraclE
У меня падает сразу после запуска (всегда). Win2k3 SP1 (старая версия работает нормально).
Падает так:
STOP: 0x0000007e (0xC0000005, 0xF65BAC9A, ...)
название драйвера: "многа_букаф.sys"
Надеюсь это можно будет исправить
----- Crack your mind, save the planet | Сообщение посчитали полезным: |
Ранг: 72.3 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 23 июня 2007 10:00 · Личное сообщение · #19
gegter, версия программы == версия драйвера ;) а там внизу написано что Driver loaded Version 2.1
| Сообщение посчитали полезным: |
Ранг: 214.1 (наставник) Активность: 0.13↘0 Статус: Участник
|
Создано: 23 июня 2007 10:13 · Личное сообщение · #20
то что версия 2.1 и так понятно.. рема лихо убрали..
в 2.0 => About => Driver by Ms-Rem, Gui by Korvin.
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 23 июня 2007 10:23 · Личное сообщение · #21
Начали лихо растаскивать сорсы...
MiraclE - поведай людям про отладчик, ты же был в команде.
| Сообщение посчитали полезным: |
Ранг: 5.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 июня 2007 11:35 · Личное сообщение · #22
Ara
поведываю - есть ядро отладочное вполне функциональное есть обертка в виде дебаг апи, нет гуи.
гуи надо писать.
для того чтобы написать гуи надо время.
времени нет.
clear?)
| Сообщение посчитали полезным: |
Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 23 июня 2007 12:01 · Личное сообщение · #23
MiraclE пишет:
для того чтобы написать гуи надо время.
времени нет.
ну тык найдите человека который этим сможет занятся, я думаю что с этого форума найдется много желающих и толковых программеров.
P.S не дайте проекту умереть!
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
Ранг: 109.2 (ветеран) Активность: 0.09↘0 Статус: Участник Cardinal
|
Создано: 23 июня 2007 12:06 · Личное сообщение · #24
Flint пишет:
этого форума найдется много желающих и толковых программеров
У толковых программеров обычно нет времени, а у желающих - серого вещества и выдержки.
----- – Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями... | Сообщение посчитали полезным: |
Ранг: 213.5 (наставник) Активность: 0.12↘0 Статус: Участник забанен
|
Создано: 23 июня 2007 14:21 · Личное сообщение · #25
MiraclE
Приаттач хедеры (прототипы функций, констант) описание формата и параметров, Рем обычно их делал всегда… (Надо посмотреть на интерфейс ядра отладчика с юзер-моде)
Про трейсер "парустрок" черкни, тоже даже очень является один из главных элементов отладчика для крЭкинга…(надо посмотреть, подумать, сделать выводы того, что сейчас есть)
ИМХО - надо создать отдельную тему для этого дела (обязательно!), здесь все будут только за, от каждого с миру по иголке и думаю, сделаем супер отладчик, обещать сильно много не буду, но все свободное время отдам для написания гуи…(короче возьмусь за гуи)
Паблик обсуждение таких вещей обязательно нужно сделать!!!(тогда проект не заглохнет(не каких асек и каналов))
Если что опенсорс гуи(написанный мной) на всякий случай от себя обещаю!
Если что буду писать, только применяя GDI, win`98 поддерживаться не будет, спецом себя не считаю, но думаю асилим…
Вот это пока от себя могу предложить…
----- ЗЫ: истЕна где-то рядом, Welcome@Google.com | Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 23 июня 2007 14:45 · Личное сообщение · #26
я гонял трейсер, отписывался в соот. теме, там есть пара неприятных багов...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 213.5 (наставник) Активность: 0.12↘0 Статус: Участник забанен
|
Создано: 23 июня 2007 23:39 · Личное сообщение · #27
Hellspawn
Хз. все что-то ради проекта делали но, судя по написанному дальше самого ядра не зашло
И именно новую тему надо создавать, так как все надо делать по-другому, сорри за мою настойчивость, но проект должен быть доведен до релиза!!!
Уж сорри, если не знаю о чем-то…
MiraclE
Ты хоть отпишись да-нет(?), а то получается почем зря людей обнадеживать…
Да и добавлю от себя, уж сорри за правду, но если взять любую прогу действительно имеющую хороший функционал, так можно заметить что писались такие программы не за неделю, а годами(!), что тут говорить об отладчике ядра с функционалом круче, чем у оли…
Кстати прошу заметить на время, которое прошло, а второй версии оли все нет и нет…
Это я к тому, что не все так просто как кажется, на первый взгляд и рассчитывать на быстрые результаты не стоит и так уже почти год в пустую прошел……
----- ЗЫ: истЕна где-то рядом, Welcome@Google.com | Сообщение посчитали полезным: |
Ранг: 5.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 июня 2007 08:47 · Личное сообщение · #28
Hellspawn
угу прочитал,баги поправлю
Demon666
надо привести заголовки в порядочный вид и написать справку,потом буду думать про релиз всей этой дребедени
| Сообщение посчитали полезным: |
Ранг: 51.0 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 25 июня 2007 20:33 · Личное сообщение · #29
привет всем ))
давненько уже Рем поделился (по моей просьбе) ядром дебагера. рем спросил - зачем оно тебе без документации и без исходного кода? я ответил - реверсить буду, всякие трюки посмотрю. ну так и сделал - пореверсил немного, некоторые выводы сделал и забил потом, ядро так и валялось на диске у меня. но Рем мне тогда сказал - никому ядро не давать, пока релиза не было. а теперь есть люди, которые рвутся прям ядро потестить, а гуи набросать к нему очень даже реально. хидер если почитать - он понятен интуитивно, да и реверсить можно... а тут теперь, пока еще дождешься выхода... в общем, прошу разрешения что ли ядром поделиться.
ну и могу себя предложить, если гуи писать прямо так некому
| Сообщение посчитали полезным: |
Ранг: 387.4 (мудрец) Активность: 0.17↘0 Статус: Участник системщик
|
Создано: 25 июня 2007 20:40 · Личное сообщение · #30
sotona, ето, я быстро могу консольный UI написать - весь функционал быстро протестируется. Ну а UI - пусть это шлифуют те кому интересно... В конце концов, UI можно зацепить и напрямую за движок и за команды... В последнем случае легко добавить сетевую отладку будет...
| Сообщение посчитали полезным: |