Сейчас на форуме: asfa, _MBK_, Adler (+6 невидимых)

 eXeL@B —› Вопросы новичков —› OllyDbg vs Themida/WinLicense
Посл.ответ Сообщение

Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 января 2012 23:08
· Личное сообщение · #1

Ткните ссылкой на необходимые опции в плагинах хайда оли,
готовую сборку для работы или просто направление куда копать.
Когда не знаешь как тебя ловит протектор и нет софта чтоб
хотя бы поковыряться в проблеме становится уныло

Вот, накопал что надо прикрывать (сборка 9in1 for Themina):
IsDebuggerPresent.
NtGlobalFlag.
ProcessHeapFlag.
ZwQueryInformationProcess.
ZwSetInformationThread.
CheckRemoteDebuggerPresent.
OutputDebugStringA.
Проверка хипа.
Все равно как-то ловит. Да и сборка 2008 года...
Мне бы приаттачиться к уже бегущему процессу, так ведь терминируется зараза))

С Новым Годом, спасибо




Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 02 января 2012 01:30
· Личное сообщение · #2

Ищи по форуму много тем таких было

| Сообщение посчитали полезным: dr7


Ранг: 76.9 (постоянный), 116thx
Активность: 0.060
Статус: Участник

Создано: 02 января 2012 01:45
· Личное сообщение · #3

Загляни хотябы сюда -> http://exelab.ru/f/action=vthread&forum=13&topic=19415 тут в картинках опции StrongOD показаны или на тутси (http://forum.tuts4you.com/topic/25554-themida-winlicense-1x-2x-multi-pro-edition-12/) иди, там тоже вроде вначале показываются с какими настройками юзать олю.

З.Ы.
Юзай поиск и отыщеш все.

| Сообщение посчитали полезным: dr7

Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 января 2012 03:01
· Личное сообщение · #4

Спасибо, копаю!


 eXeL@B —› Вопросы новичков —› OllyDbg vs Themida/WinLicense
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати