Сейчас на форуме: igorcauret (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Как скрыть плагины Ollydbg
<< . 1 . 2 . 3 .
Посл.ответ Сообщение

Ранг: 14.4 (новичок), 8thx
Активность: 0.050
Статус: Участник

Создано: 29 мая 2014 15:36
· Личное сообщение · #1

Подскажите, пожалуйста, как скрыть плагины ollydbg от обнаружения программой ? Слышал, что сейчас уже многие разработчики делают защиту, которая находит эти плагины. То есть сам отладчик не обнаруживается, плагины его защищают, а сами видны. Подскажите, что сделать, чтобы их скрыть.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 07 июня 2014 14:54
· Личное сообщение · #2

kola1357 пишет:
У меня есть hex, я говорю плагин, который вы выложили не работает, ошибка при запуске отладчика


Это уже ад и содомия какие-то. Не редактируйте в блокноте, этим Вы портите файлы. Плагин работает, но в списке его не будет, о чем написано в ридми.
Я больше сюда не ходок.

| Сообщение посчитали полезным: bizdon

Ранг: 14.4 (новичок), 8thx
Активность: 0.050
Статус: Участник

Создано: 07 июня 2014 19:05
· Личное сообщение · #3

ClockMan пишет:
Вы сначало начните с малого

Да я уже давно увлекаюсь крекингом, уроки нарвахи вот с чего я начал, стараюсь тут статьи читать.

Добавлено спустя 1 минуту
Gideon Vi пишет:
Плагин работает, но в списке его не будет

В том то и дело что не работает, при запуске оля пишет ошибка в точке входа в длл этого плагина. Значит не работает, что-то не так идет, плагин у меня этот первый в списке, как в ридми написано сделал.




Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 10 июня 2014 23:26 · Поправил: Модератор
· Личное сообщение · #4

Ковырнули на днях дровера плагов. Такой безграмотной хуйни я есчо не видел. В клабовском дрова нет, так что даже не рассматривали. Это бесполезная херня.

От модератора: заканчивай уже свои кривляния. хочешь релизнуть что-то полезное-релизь. и полезное-это в том числе и юзабельное. не хочешь-отойди в сторону и молча сиди




Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 19 июня 2014 21:25
· Личное сообщение · #5

> От модератора: заканчивай уже свои кривляния. хочешь релизнуть что-то полезное-релизь. и полезное-это в том числе и юзабельное. не хочешь-отойди в сторону и молча сиди

Было зарелизено. И робит, в отличие от вашего шлака. Доказано тестами. Сритись кирпичами дальше, есть аргументы или прочие факты - готов обсудить/проверить. Но вы сами ведь понимаете что создали говно.



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 19 июня 2014 21:27
· Личное сообщение · #6

Dr0p пишет:
Было зарелизено. И робит, в отличие от вашего шлака

И где плагин под ольку?




Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 19 июня 2014 21:28
· Личное сообщение · #7

SReg

Сайд. В том году есчо было вылажено.



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 19 июня 2014 21:41
· Личное сообщение · #8

Dr0p
это не плагин...

Dr0p пишет:
Чтоб его юзать надо немного покодить
Dr0p пишет:
> Хочу отмониторить с помощью мотора эти действия. Как?

Добавляете ссылку в массив нтапи(ZwList[]) на имя и хэш от имени. В батник дописываете свой обьектник(.obj) и дефейните прототип(public/extern blabla). Потом билдите.


и да, из 5 страниц обсуждения так никто и не завел его
в пред посте я спросил именно за плагин под ольку.
чтоб можно было брать и юзать.
и не только на твоей тачке.
ну а пока что твой сайд - это полуфабрикат.




Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 25 июня 2014 00:04 · Поправил: Dr0p
· Личное сообщение · #9

SReg

Кодить не нужно, если заюзать то что есть. Тоесть имеется длл, она регается как верифер и при старте процесса с указанным именем делает свои дела. Билдов были сотни, даже был вывод лога нтапи. Описание запуска было для нормальных людей, не дибилов, которые могут что то больше чем выбрать пункт меню.

Плагины ваши делают вид что робят и только под один отладчик. Любой левый отладчик или отладочный механизм и вы плаг заюзать не сможите. А вериферу похуй на отладчики, он запускается есчо даже до загрузки виньапи(кернел длл).

Описано было для мне подобных, кто задачу решает не методом тыка меню и кучей говнософта, а коденгом.

Сам сайд никакого отношения к отладчикам не имеет, это совершенный метод сокрытия и контроля оси. Просто под этот мотор была запилена надстройка, которая вертала управление из ядра в юзермод, там делались дела.



Ранг: 14.4 (новичок), 8thx
Активность: 0.050
Статус: Участник

Создано: 25 июня 2014 15:54
· Личное сообщение · #10

Dr0p пишет:
Было зарелизено.

Ссылку в студию, пожалуйста, с инструкцией как этим пользоваться.



Ранг: 145.8 (ветеран), 190thx
Активность: 0.140.36
Статус: Участник

Создано: 25 июня 2014 17:14
· Личное сообщение · #11

kola1357
Да успокойся ты уже. Не корми его.

Ссылка для местных любителей этого придурка.
http://vxtech.in/f/showthread.php?tid=109&pid=2604#pid2604

Ознакомьтесь как он вас всех любит.



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 25 июня 2014 21:36
· Личное сообщение · #12

Alchemistry пишет:
kola1357
Да успокойся ты уже. Не корми его.

Ссылка для местных любителей этого придурка.
http://vxtech.in/f/showthread.php?tid=109&pid=2604#pid2604

Ознакомьтесь как он вас всех любит.

Уже с первого поста понятно, что он обиженный жизнью и психически больной человек.Ему можно только посочувствовать.Жаль, что нет функции игнорирования, а то он любитель излить свой гнев везде, где только можно и показать свою никчемность, которую он прячет под матом.

-----
TEST YOUR MIGHT





Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 26 июня 2014 07:31
· Личное сообщение · #13

Рега там
Имя API функции из ntdll CRC32 которой: 0B09C37BEh (полином 0EDB88320h) / Write the name of the API function from ntdll CRC32 of which: 0B09C37BEh (polynom 0EDB88320h)
Это я должен писать утиль, которая бегает по экспорту и считает КРК?
ПНХ

| Сообщение посчитали полезным: SReg, DimitarSerg

Ранг: 145.8 (ветеран), 190thx
Активность: 0.140.36
Статус: Участник

Создано: 26 июня 2014 14:36
· Личное сообщение · #14

Nightshade пишет:
Имя API функции из ntdll CRC32 которой: 0B09C37BEh (полином 0EDB88320h) / Write the name of the API function from ntdll CRC32 of which: 0B09C37BEh (polynom 0EDB88320h)
Это я должен писать утиль, которая бегает по экспорту и считает КРК?


маленький скрипт сделает тоже самое, но не парьтесь ответ RtlRaiseException.

| Сообщение посчитали полезным: unknownproject


Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 27 июня 2014 09:20
· Личное сообщение · #15

offtop
нука покажи этот скрипт. Интересна реализация.
end offtop




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 27 июня 2014 10:35
· Личное сообщение · #16

Alchemistry пишет:
Ссылка для местных любителей этого придурка


показательно то, что отлизывают обсчаются в теме два человека. Инде на своих форумах видимо совсем на стену от безысходности лезет.

| Сообщение посчитали полезным: ThugboyZ

Ранг: 145.8 (ветеран), 190thx
Активность: 0.140.36
Статус: Участник

Создано: 27 июня 2014 13:33
· Личное сообщение · #17

Nightshade
http://www.lammertbies.nl/comm/info/crc-calculation.html там же и код.

Самое смешное в этой регистрации, что умение пробрутфорсить именами из ntdll, cо всем известным полиномом CRC-32-IEEE, это типа индикатор достаточной интеллектуальности кандидата на илитный форум




Ранг: 241.9 (наставник), 107thx
Активность: 0.140.01
Статус: Участник

Создано: 27 июня 2014 13:39
· Личное сообщение · #18

Код крк 32 меня не интересует. Мне интересно как ты маленьким скриптом вытянешь имена функций. И пройдешься по ним крк32.



Ранг: 145.8 (ветеран), 190thx
Активность: 0.140.36
Статус: Участник

Создано: 27 июня 2014 13:52
· Личное сообщение · #19

питон, pefile.

import pefile
pe=pefile.PE("ntdll.dll")
for exp in pe.DIRECTORY_ENTRY_EXPORT.symbols:
print hex(pe.OPTIONAL_HEADER.ImageBase + exp.address), exp.name, exp.ordinal, crc32(exp.name)

| Сообщение посчитали полезным: ThugboyZ, Nightshade


Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 29 июня 2014 14:59
· Личное сообщение · #20

Вначале для теста я запилил кряк. Его за месяца осилили всего человека 3. Клаб выпал в осадок. Затем мы решили что столь сложные тесты не приемлимы. Сейчас тесты примитивные, отсеить вообще ничего не понимающих людей. Нет цели сделать сложный тест на автомате. Даже если вы зарегаетесь, используя код выше это вам ничего не даст. Мы всегда можем вас покилять.



Ранг: 14.4 (новичок), 8thx
Активность: 0.050
Статус: Участник

Создано: 29 июня 2014 16:59
· Личное сообщение · #21

Dr0p пишет:
Даже если вы зарегаетесь, используя код выше это вам ничего не даст. Мы всегда можем вас покилять.

Да кому надо там регаться особо.



Ранг: 145.8 (ветеран), 190thx
Активность: 0.140.36
Статус: Участник

Создано: 29 июня 2014 20:12
· Личное сообщение · #22

Dr0p пишет:
Мы всегда можем вас покилять.


Ой вей. Как страшно жить.

https://www.virustotal.com/en/file/8e2e41231480d78442abf1c10ea3b8a252c8c64b5cbbab0b09f0240b2f080e4d/analysis/




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 30 июня 2014 03:22
· Личное сообщение · #23

Alchemistry, справедливости ради, сыграли только говноантивирусы. BitDefender разве что не понятно как затесался - раньше у него очень не плохой эвристик был.




Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 30 июня 2014 13:46
· Личное сообщение · #24

Alchemistry

Ну и что, цели небыло 0/0. Зачем вы все бинари мои туда залеваете ?



Ранг: 14.4 (новичок), 8thx
Активность: 0.050
Статус: Участник

Создано: 30 июня 2014 14:11
· Личное сообщение · #25

Dr0p пишет:
Зачем вы все бинари мои туда залеваете ?

Проверяем на вирусы.

| Сообщение посчитали полезным: unknownproject

Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 30 июня 2014 15:01
· Личное сообщение · #26

Dr0p пишет:
Ну и что, цели небыло 0/0. Зачем вы все бинари мои туда залеваете ?

Чтобы покарпел еще над недетектом денек-другой.Твои поделия сомнительного качества.

-----
TEST YOUR MIGHT





Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 30 июня 2014 18:10 · Поправил: Dr0p
· Личное сообщение · #27

kola1357

Проверяете фейковыми аверами судя по всему.

unknownproject

Избавляться от фейковых детектов в кряке даже мыслей небыло. Это же не вирьё и не паблик софт какой то, где отсутствие детектов важно. Не удивительно почему у вас такой ранг



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 30 июня 2014 19:38 · Поправил: unknownproject
· Личное сообщение · #28

Dr0p пишет:
в кряке

Каком кряке ? Вероятно, что речь идет о кракми ? Меньше кури чай.

Добавлено спустя 3 минуты
kola1357 пишет:
Подскажите, пожалуйста, как скрыть плагины ollydbg от обнаружения программой ? Слышал, что сейчас уже многие разработчики делают защиту, которая находит эти плагины. То есть сам отладчик не обнаруживается, плагины его защищают, а сами видны. Подскажите, что сделать, чтобы их скрыть.

Если интересно, могу объяснить как запатчить плагины от детекта в личку.Учти сразу, что ollydbgscript plugin уж точно будет работать криво со скриптами для распаковки vmprotect от LFC-AT, но выход есть.

Добавлено спустя 5 минут
Dr0p пишет:
Не удивительно почему у вас такой ранг

А это тебя не касается.Это мое личное дело и дело модераторов.Я "спасибки" не клянчил, а ранг - это ранг.Мне вообще плевать на эти цифры и их значимость.

-----
TEST YOUR MIGHT





Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 30 июня 2014 23:00
· Личное сообщение · #29

unknownproject

Я имел ввиду что тебя минусуют за неадекват. Ладно пусть я бываю под веществом, но оно не влияет на процессы мышления, в частности на логический анализ. Но если он отсутствует - отсюда и рейтинг твой. Странно что тебя школотой не обзывают, такой уровень мышления у детей совсех малых. Не в обиду сказано, я понимаю что люди все разные и если есть какое то заболевание, то в реале пичально.

> Вероятно, что речь идет о кракми ?

Да. Смысл не многие понимают. Вот чувак - вроде бы шарит, много знает но инде он не нравится. А вот другой - нуб, но инде к нему положительно относится. Как же так. А вся суть в стремлении. Мне и нам не нужны люди, которые много знают. Нам нужны заинтересованные, люди которым что то интересно, они стремятся к знаниям. Пусть он ваще не шарит, но стремится понять - такому человеку я уделю время, не пойду ширяться а буду обсуждать, хоть сутками. А если какой то человек пусть и знает много, но ему похуй на всё, то я даже не открою хидер посмореть константу. Вот суть упрощения реги.



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 30 июня 2014 23:38
· Личное сообщение · #30

Dr0p пишет:
unknownproject

Я имел ввиду что тебя минусуют за неадекват. Ладно пусть я бываю под веществом, но оно не влияет на процессы мышления, в частности на логический анализ. Но если он отсутствует - отсюда и рейтинг твой. Странно что тебя школотой не обзывают, такой уровень мышления у детей совсех малых. Не в обиду сказано, я понимаю что люди все разные и если есть какое то заболевание, то в реале пичально.

> Вероятно, что речь идет о кракми ?

Да. Смысл не многие понимают. Вот чувак - вроде бы шарит, много знает но инде он не нравится. А вот другой - нуб, но инде к нему положительно относится. Как же так. А вся суть в стремлении. Мне и нам не нужны люди, которые много знают. Нам нужны заинтересованные, люди которым что то интересно, они стремятся к знаниям. Пусть он ваще не шарит, но стремится понять - такому человеку я уделю время, не пойду ширяться а буду обсуждать, хоть сутками. А если какой то человек пусть и знает много, но ему похуй на всё, то я даже не открою хидер посмореть константу. Вот суть упрощения реги.

Похлопай себя по плечу, ведь ты проживаешь свою жизнь не зря, особенно об этом свидетельствует твоя экспрессия на своем говнофоруме.Ты не можешь и не имеешь права делать выводы о человеке, которого не знаешь, но если это все у тебя вертится лишь на уровне возможности или невозможности заюзывания говна, которое реально никому кроме тебя не нужно, то тебя можно только пожалеть.Радуйся, что тебе понатыкали красивых плюсиков и раз ты уделил внимания моему отрицательному рейтингу, значит на свой ты давно люто фапаешь и восхищаешься своим безграничным эго.Спустить на землю, ты жалок.Все спасибки тебе понатыканы из жалости, потому что на лицо у тебя инвалидность, за счет которой ты оплачиваешь хостинг, на котором вертится твой же форум, где сидят полтора таких же как и ты инвалида и поддакивают, потому что жалеют тебя.Я бы посоветовал тебе уйти из интернетов пока не поздно, иначе определю тебя куда надо.Подрочи на аниме со своей аватарки и ложись спать.

-----
TEST YOUR MIGHT





Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 30 июня 2014 23:42
· Личное сообщение · #31

unknownproject

> Ты не можешь и не имеешь права делать выводы о человеке, которого не знаешь

Имею право, знаю методы и делаю. И весьма эффективно. Моя способность видеть таланты/скрытые_возможности находится вне обсуждения.

Остальной треш читать/отвечать не охота, особенно такому интересному человеку


<< . 1 . 2 . 3 .
 eXeL@B —› Вопросы новичков —› Как скрыть плагины Ollydbg
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати