Сейчас на форуме: igorcauret (+8 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Как скрыть плагины Ollydbg |
<< . 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 29 мая 2014 15:36 · Личное сообщение · #1 |
|
Создано: 03 июня 2014 00:44 · Поправил: kola1357 · Личное сообщение · #2 Спасибо, за советы, действительно прога через структуру функции Process32Next считывала ид родителя процесса своего и потом сравнивала с эксплорером. Ну и если они не равны, то убивала родителя, то есть отладчик. У меня тут еще вопрос такой. Скачал архив сайта tuts4you, там нашел интересный крекми Anti0lly Tester, он обнаруживает отладчик, просматривая папку родителя, я использую отладчик оллу с переименванным exe,(то есть у меня в папке отладчика лежат ollydbg.exe и переименованный файл Parcredo.exe, оригинальный нужен для нормальной работы из переименованного) но в папке еще лежит оригинальный файл ollydbg.exe, который обнаруживает этот крекми. Вот можно ли как-то переименовать этот файл, чтобы в папке отладчика не было ни каких файлов с именем ollydbg ? ![]() |
|
Создано: 03 июня 2014 08:04 · Личное сообщение · #3 |
|
Создано: 03 июня 2014 09:39 · Личное сообщение · #4 |
|
Создано: 03 июня 2014 09:46 · Личное сообщение · #5 Какая-то надуманная проблема. То ли фантом, то ли стронг умеют подделывать ParentId так, что через АПИ нельзя будет определить, кто есть родитель процесса. GetShellWindow получает хэндл окна оболочки, GetWindowThreadProcessId получает идентификатор процесса, которому принадлежит окно. Далее хуками Native API достигается подделка ParentID. И кладите что хотите куда хотите. А процесс отладчика вообще скрывается из списка процессов. ----- Stuck to the plan, always think that we would stand up, never ran. ![]() |
|
Создано: 03 июня 2014 13:09 · Личное сообщение · #6 |
|
Создано: 03 июня 2014 14:02 · Личное сообщение · #7 Nightshade пишет: У меня уже было приложение, которое не запускалось даже тотал коммандером. Еще бывают приложения не работающие на виртульаных машинах, в песочницах, без прав на загрузку дров, накрытые одновременно десятками протекторов с вм. При этом по полезной нагрузке они не далеко ушли от хэллоу ворда. Возникает вопрос: кто в здаровом уме пользуется таким говнософтом? ![]() |
|
Создано: 03 июня 2014 15:44 · Личное сообщение · #8 |
|
Создано: 03 июня 2014 17:06 · Личное сообщение · #9 Nightshade пишет: Если ты думаешь, что всегда и всему есть аналоги - ты живешь не в этом мире. Если имеется полезный говнософт с кучей проблем, то к нему всегда найдется аналог. Если аналога нет - значит софт никому кроме тебя не нужен. Ты хочешь сказать все онлайн игры являются говнософтом и все они уникальны? Назови парочку популярных онлайн игр требующих отключения фаервола и антивируса при их наличии. ![]() |
|
Создано: 03 июня 2014 17:08 · Личное сообщение · #10 Nightshade пишет: Лучше подставлять id explorera. Согласен на все 100, лучше делать работу чисто. Вот у нарвахи в уроках есть про крекми Патрика, там как раз прога сверяет родителя с эксплорером. Кстати может кто знает каким протектором он там упакован, а то интересно, урок прочитал, защиту этого пакера снял, а какой пакер научился снимать не знаю)) ![]() |
|
Создано: 03 июня 2014 17:38 · Личное сообщение · #11 |
|
Создано: 03 июня 2014 19:41 · Личное сообщение · #12 |
|
Создано: 04 июня 2014 15:44 · Личное сообщение · #13 Dr0p пишет: Большинство популярных игр, при наличии KIS Хотелось бы узнать список этих самых популярных игр и то откуда ты их скочал (ты же их скочал а не купил). Заодно потребуются имена того с чем они склеены. Давно подозревал, что у тебя компег в ботнете пашет. И свое днище виртуал "vx" пусть обязательно запостит ответ в "ответы лабу" на твоем уберфоруме далб-в. ![]() |
|
Создано: 04 июня 2014 15:54 · Личное сообщение · #14 |
|
Создано: 04 июня 2014 16:51 · Поправил: Gideon Vi · Личное сообщение · #15 |
|
Создано: 04 июня 2014 18:04 · Личное сообщение · #16 Nightshade пишет: https://support.gamenet.ru/kb/articles/29-view Список игр(http://gamenet.ru/) Это не отключение авера, а добавление в лист исключений. Авер как работал с ними так и работает. Вы хоть читайте что постите. Nightshade пишет: https://4gameforum.ru/showthread.php?t=288074 А это руткит фрост от криворуких погромистов. Не вижу проблемы. ![]() |
|
Создано: 04 июня 2014 22:17 · Поправил: Dr0p · Личное сообщение · #17 |
|
Создано: 05 июня 2014 03:22 · Личное сообщение · #18 |
|
Создано: 05 июня 2014 09:31 · Личное сообщение · #19 |
|
Создано: 05 июня 2014 13:32 · Личное сообщение · #20 |
|
Создано: 05 июня 2014 14:51 · Поправил: Gideon Vi · Личное сообщение · #21 kola1357 пишет: А если нет исходников плагина, это можно как-то сделать ? hex, строки в asci Можно обойтись плагином ![]() ![]() |
|
Создано: 06 июня 2014 18:55 · Поправил: _FUCKER_ · Личное сообщение · #22 kola1357, не помешало бы тебе хотябы азы почитать, тк совсем ламерские вопросы задаёшь. Если уж не поймёшь, что тебе Gideon Vi по этому поводу разъяснил, то дело плохо... Правда я не имел ввиду плагины, а тупо патч по маске. (В SnD 110 например патчится экспорт _ODBG_ -> _SNDG_ и тому подобное. Но раз есть способ через плагины, то тут ещё проще ![]() ![]() |
|
Создано: 06 июня 2014 20:32 · Личное сообщение · #23 |
|
Создано: 06 июня 2014 21:51 · Личное сообщение · #24 _FUCKER_ пишет: Правда я не имел ввиду плагины, а тупо патч по маске. Я так и делал, открыл длл в блокноте, сделал поиск фразы ollydbg.exe и подредактировал, только работать перестало. _FUCKER_ пишет: не помешало бы тебе хотябы азы почитать Читаю туторы на tuts4tou, если есть предложения, то напиши. Туторы нарвахи читал, это вроде даже не азы, особенно распаковка протов. Gideon Vi пишет: Можно обойтись плагином У меня оля не видит плагины, выдает ошибку, что точка входа не обнаружена. ![]() |
|
Создано: 06 июня 2014 22:05 · Поправил: Dr0p · Личное сообщение · #25 |
|
Создано: 07 июня 2014 00:09 · Личное сообщение · #26 |
|
Создано: 07 июня 2014 00:55 · Личное сообщение · #27 |
|
Создано: 07 июня 2014 01:16 · Личное сообщение · #28 kola1357 пишет: нафига плагины для аспака Например дамп, что бы жопоруки разобрались без каких то утилит с очередным вопросом - как восстановить импорт ( это топ вопросов от которых уже тошнит ). Разбрались что есть импорт, экспорт и сами секции с форматом, если это известно, то и аспр не доставляет проблем. ![]() |
|
Создано: 07 июня 2014 03:46 · Личное сообщение · #29 kola1357 пишет: Я так и делал, открыл длл в блокноте kola1357 пишет: У меня оля не видит плагины, выдает ошибку, что точка входа не обнаружена. Вы бы хоть читали, что пишут. ![]() |
|
Создано: 07 июня 2014 12:25 · Личное сообщение · #30 |
|
Создано: 07 июня 2014 13:17 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . >> |
![]() |
eXeL@B —› Вопросы новичков —› Как скрыть плагины Ollydbg |