Сейчас на форуме: (+8 невидимых)

 eXeL@B —› Софт, инструменты —› Hide Tools 2.1
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 5.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 июня 2007 18:24
· Личное сообщение · #1

Вобщем решил продолжить разработку Ms-Rem'a.
Пофикшены известные баги со скрытием драйвера и хэндлов процесса,добавленна поддержка висты.
Вроде не глючит но баги возможны.

P.S.Сразу говорю на вопросы типа откуда у меня сорцы и т.д. отвечать не буду,
кто считает что это трой может не качать


1001_20.06.2007_CRACKLAB.rU.tgz - HideToolz.exe




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 20 июня 2007 19:42
· Личное сообщение · #2

WoLFeR пишет:
Главное что проект жив

+1
Но ....
У меня "синий экранчик" часто бывает при старте утили.
- Если стартану утилю,после Ольги с фантомом в комплекте...
//Иногда для аттача к процессу юзаю утилю..

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 20 июня 2007 20:05
· Личное сообщение · #3

Bronco
Насчёт Phant0m, вполне возможно, что это моя косячина. Ибо с момента последнего релиза пофиксил у себя пару багов, которые вполмне могли привести к синяку при двойном хуке.



Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 20 июня 2007 21:34
· Личное сообщение · #4

Archer пишет:
асчёт Phant0m, вполне возможно, что это моя косячина. Ибо с момента последнего релиза пофиксил у себя пару багов, которые вполмне могли привести к синяку при двойном хуке.

Ну так поделись анбагнутой версией, или же оффициального релиза ждать?

-----
Я ещё не волшебник, я только учусь...





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 20 июня 2007 21:50
· Личное сообщение · #5

Assass1n пишет:
Ну так поделись анбагнутой версией, или же оффициального релиза ждать?


ждать... всё будит, чуть с сессией разберусь и всё будит...

-----
[nice coder and reverser]





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 21 июня 2007 00:37
· Личное сообщение · #6

Archer
Косяк не из страшных,можно и пережить,
если уже научен на "горьком" опыте...
Hellspawn пишет:
ждать... всё будит

Жуём что имеем,и тихо радуемся..

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 21 июня 2007 03:01
· Личное сообщение · #7

MiraclE пишет:
Вобщем решил продолжить разработку Ms-Rem'a.


Отлично! Можно будет что-нибудь сделать с несовместимостью SPTD и сабжем?




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 21 июня 2007 05:10
· Личное сообщение · #8

Всё прекрасно работает Не знаю, из-за чего конкретно: обновившийся spdt или релиз HideToolz, но теперь всё работает.
Возможно ли сделать так, чтобы сабж запускался раньше, чем приложения из HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ? Если пара программ, которые бы хотелось цеплять при старте, а не получается (не трояны! )



Ранг: 162.2 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 21 июня 2007 05:38
· Личное сообщение · #9

Gideon Vi
Ну так пропиши её в этот самый Run




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 21 июня 2007 07:43
· Личное сообщение · #10

asd пишет:
Ну так пропиши её в этот самый Run


и что? её надо вносить в более привелигерованное место, иначе ничего не изменится. к слову - сабж сейчас как раз из этой ветки и стартует.




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 21 июня 2007 09:40
· Личное сообщение · #11

Gideon Vi
А Shell не раньше стартует? Если В шелл засунуть батник стартующий сначала HideTools, а потом уж стандартный шелл explorer.exe

-----
Computer Security Laboratory





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 21 июня 2007 09:45
· Личное сообщение · #12

бля, да возьмите сорцы micrork на васме, и пропишите вместо его функционала просто запуск hidetoolz. че вы паритесь? эта длл подгружается в winlogon после старта системы, думаю вам хватит.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 21 июня 2007 11:55
· Личное сообщение · #13

>in Windows Vista and later, Winlogon notification packages are no longer supported. . After upgrading systems to Windows Vista, Winlogon will not load Winlogon notification packages. Organizations that are using Winlogon notification packages must either remove the functionality or create a new solution when deploying Windows Vista and later.

-----
Research is my purpose





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 21 июня 2007 14:33
· Личное сообщение · #14

[HEX] пишет:
А Shell не раньше стартует?


не знаю )

[HEX] пишет:
Если В шелл засунуть батник стартующий сначала HideTools, а потом уж стандартный шелл explorer.exe


мей би, пасиб.

tnt17 пишет:
возьмите сорцы micrork на васме, и пропишите вместо его функционала просто запуск hidetoolz


То же спасибо. Но я не просил совета в том, как запустить сабж пораньше Сбособов много, их есть у меня. Просто если у MiraclE есть исходники и желание доводить Hide Tools, то почему бы не добавить соответсвующий функционал.



Ранг: 35.3 (посетитель)
Активность: 0.01=0.01
Статус: Участник

Создано: 23 июня 2007 05:29
· Личное сообщение · #15

Интересно, можно замутить защиту не только от перезагрузки, но и от синего экрана, например, при отладке старфорса?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 23 июня 2007 08:26
· Личное сообщение · #16

Gauri
Нет.



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 23 июня 2007 09:38
· Личное сообщение · #17

куда делось "About" ?? версию где-нить оставь прописаной..



Ранг: 103.1 (ветеран), 3thx
Активность: 0.070.01
Статус: Участник

Создано: 23 июня 2007 09:53
· Личное сообщение · #18

MiraclE
У меня падает сразу после запуска (всегда). Win2k3 SP1 (старая версия работает нормально).
Падает так:
STOP: 0x0000007e (0xC0000005, 0xF65BAC9A, ...)

название драйвера: "многа_букаф.sys"

Надеюсь это можно будет исправить

-----
Crack your mind, save the planet




Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 23 июня 2007 10:00
· Личное сообщение · #19

gegter, версия программы == версия драйвера ;) а там внизу написано что Driver loaded Version 2.1



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 23 июня 2007 10:13
· Личное сообщение · #20

то что версия 2.1 и так понятно.. рема лихо убрали..
в 2.0 => About => Driver by Ms-Rem, Gui by Korvin.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 23 июня 2007 10:23
· Личное сообщение · #21

Начали лихо растаскивать сорсы...
MiraclE - поведай людям про отладчик, ты же был в команде.



Ранг: 5.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 июня 2007 11:35
· Личное сообщение · #22

Ara
поведываю - есть ядро отладочное вполне функциональное есть обертка в виде дебаг апи, нет гуи.
гуи надо писать.
для того чтобы написать гуи надо время.
времени нет.

clear?)




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 23 июня 2007 12:01
· Личное сообщение · #23

MiraclE пишет:
для того чтобы написать гуи надо время.
времени нет.

ну тык найдите человека который этим сможет занятся, я думаю что с этого форума найдется много желающих и толковых программеров.
P.S не дайте проекту умереть!

-----
Nulla aetas ad discendum sera





Ранг: 109.2 (ветеран)
Активность: 0.090
Статус: Участник
Cardinal

Создано: 23 июня 2007 12:06
· Личное сообщение · #24

Flint пишет:
этого форума найдется много желающих и толковых программеров

У толковых программеров обычно нет времени, а у желающих - серого вещества и выдержки.

-----
– Почему ты работаешь по ночам ? – Так удобнее... В одну смену с чертями...




Ранг: 213.5 (наставник)
Активность: 0.120
Статус: Участник
забанен

Создано: 23 июня 2007 14:21
· Личное сообщение · #25

MiraclE
Приаттач хедеры (прототипы функций, констант) описание формата и параметров, Рем обычно их делал всегда… (Надо посмотреть на интерфейс ядра отладчика с юзер-моде)
Про трейсер "парустрок" черкни, тоже даже очень является один из главных элементов отладчика для крЭкинга…(надо посмотреть, подумать, сделать выводы того, что сейчас есть)
ИМХО - надо создать отдельную тему для этого дела (обязательно!), здесь все будут только за, от каждого с миру по иголке и думаю, сделаем супер отладчик, обещать сильно много не буду, но все свободное время отдам для написания гуи…(короче возьмусь за гуи)
Паблик обсуждение таких вещей обязательно нужно сделать!!!(тогда проект не заглохнет(не каких асек и каналов))
Если что опенсорс гуи(написанный мной) на всякий случай от себя обещаю!
Если что буду писать, только применяя GDI, win`98 поддерживаться не будет, спецом себя не считаю, но думаю асилим…
Вот это пока от себя могу предложить…

-----
ЗЫ: истЕна где-то рядом, Welcome@Google.com





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 23 июня 2007 14:45
· Личное сообщение · #26

я гонял трейсер, отписывался в соот. теме, там есть пара неприятных багов...

-----
[nice coder and reverser]




Ранг: 213.5 (наставник)
Активность: 0.120
Статус: Участник
забанен

Создано: 23 июня 2007 23:39
· Личное сообщение · #27

Hellspawn
Хз. все что-то ради проекта делали но, судя по написанному дальше самого ядра не зашло
И именно новую тему надо создавать, так как все надо делать по-другому, сорри за мою настойчивость, но проект должен быть доведен до релиза!!!
Уж сорри, если не знаю о чем-то…

MiraclE
Ты хоть отпишись да-нет(?), а то получается почем зря людей обнадеживать…
Да и добавлю от себя, уж сорри за правду, но если взять любую прогу действительно имеющую хороший функционал, так можно заметить что писались такие программы не за неделю, а годами(!), что тут говорить об отладчике ядра с функционалом круче, чем у оли…
Кстати прошу заметить на время, которое прошло, а второй версии оли все нет и нет…
Это я к тому, что не все так просто как кажется, на первый взгляд и рассчитывать на быстрые результаты не стоит и так уже почти год в пустую прошел……

-----
ЗЫ: истЕна где-то рядом, Welcome@Google.com




Ранг: 5.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 июня 2007 08:47
· Личное сообщение · #28

Hellspawn
угу прочитал,баги поправлю
Demon666
надо привести заголовки в порядочный вид и написать справку,потом буду думать про релиз всей этой дребедени



Ранг: 51.0 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 25 июня 2007 20:33
· Личное сообщение · #29

привет всем ))
давненько уже Рем поделился (по моей просьбе) ядром дебагера. рем спросил - зачем оно тебе без документации и без исходного кода? я ответил - реверсить буду, всякие трюки посмотрю. ну так и сделал - пореверсил немного, некоторые выводы сделал и забил потом, ядро так и валялось на диске у меня. но Рем мне тогда сказал - никому ядро не давать, пока релиза не было. а теперь есть люди, которые рвутся прям ядро потестить, а гуи набросать к нему очень даже реально. хидер если почитать - он понятен интуитивно, да и реверсить можно... а тут теперь, пока еще дождешься выхода... в общем, прошу разрешения что ли ядром поделиться.
ну и могу себя предложить, если гуи писать прямо так некому




Ранг: 387.4 (мудрец)
Активность: 0.170
Статус: Участник
системщик

Создано: 25 июня 2007 20:40
· Личное сообщение · #30

sotona, ето, я быстро могу консольный UI написать - весь функционал быстро протестируется. Ну а UI - пусть это шлифуют те кому интересно... В конце концов, UI можно зацепить и напрямую за движок и за команды... В последнем случае легко добавить сетевую отладку будет...


. 1 . 2 . >>
 eXeL@B —› Софт, инструменты —› Hide Tools 2.1
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати