![]() |
eXeL@B —› Вопросы новичков —› Protection Plus Wrapper v4.6 (or newer) detected ! |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 15 мая 2013 00:29 · Личное сообщение · #1 |
|
Создано: 31 октября 2013 20:26 · Личное сообщение · #2 |
|
Создано: 31 октября 2013 21:11 · Поправил: r99 · Личное сообщение · #3 |
|
Создано: 01 ноября 2013 16:11 · Личное сообщение · #4 |
|
Создано: 01 ноября 2013 16:30 · Личное сообщение · #5 |
|
Создано: 02 ноября 2013 21:57 · Личное сообщение · #6 |
|
Создано: 02 ноября 2013 22:40 · Личное сообщение · #7 нужен подбитый то бишь набитый глаз чтоб распознать некоторые апи вот примерный скрипт для анпака ![]() ![]() |
|
Создано: 02 ноября 2013 22:44 · Поправил: daFix · Личное сообщение · #8 r99 Я уже накатал. Но было лень вписывать обработку эмулированных функций. Вот в помощь: // 01 - kernel32.GetCurrentProcess // 02 - kernel32.GetVersionExA // 03 - kernel32.GetCommandLineA // 04 - kernel32.GetProcessHeap // 05 - kernel32.GetProcAddress // 06 - kernel32.GetModuleHandleA // 07 - kernel32.LoadLibraryA // 08 - kernel32.GetVersionExA - ??? // 09 - kernel32.GetVersion // 0A - kernel32. // 0B - kernel32. // 0C - kernel32.FreeLibrary ADDED: Это из новой версии. Со старой не сравнивал ----- Research For Food ![]() |
|
Создано: 03 ноября 2013 17:02 · Личное сообщение · #9 Yes, i see api emulation but i have a question. they are more of 400 api's are all emulated?. you are experienced masters and I am newbie learning and doing things manually. I don't have enough experience to distinguish all apis and I not learned to write scripts yet. greetings and thanks to respond. ![]() |
|
Создано: 04 ноября 2013 01:56 · Личное сообщение · #10 exespy No no, IAT emulation and IAT protection is not same things. Protection Plus Wrapper can emulate only 12 functions. All other functions just "protected" by interlayer of protection code, were dynamicly generating address of function. In your version, generator of IAT use their custom implementation of GetProcAddress, because of this you have difficulty with imports ![]() ----- Research For Food ![]() |
|
Создано: 04 ноября 2013 14:41 · Личное сообщение · #11 |
|
Создано: 04 ноября 2013 14:50 · Личное сообщение · #12 |
<< . 1 . 2 . |
![]() |
eXeL@B —› Вопросы новичков —› Protection Plus Wrapper v4.6 (or newer) detected ! |