eXeL@B —› Вопросы новичков —› IsDebuggerPresent утилиты от SnD |
Посл.ответ | Сообщение |
|
Создано: 20 февраля 2017 21:27 · Личное сообщение · #1 Всем привет помнится у SnD были тулзы по антиотладке 1я добавляла точки останова при трасировке в отладчике в непакованые exeшники, 2я добавляла детект дамперов,детект отладчиков olly softice,детект дизассамблеров ida dede. мозги б не крутил всё это есть в крутых протекторах с вм но вот чтоб отдельно без криптовки,без паковки,без вм,именно утилиты не встречал может на exetools или tuts4you есть или у кого в запасниках? |
|
Создано: 21 февраля 2017 02:35 · Поправил: whoami · Личное сообщение · #2 |
|
Создано: 21 февраля 2017 06:25 · Поправил: TryAga1n · Личное сообщение · #3 SnD норкоманы. Они чекали ресурсы каждого запущенного процесса, на соответсвие с названиями ольковских ресурсов, а так же искали в папке из которой запущен процесс, ollydbg.ini. Большинство их антиотладочных триков было заточено под WinXP, хотя были и универсальные, которые работали на 7. Но IsDebuggerPresent к их паку имел практически косвенное отношение. Если до вечера никто не выложит, то как буду дома, залью | Сообщение посчитали полезным: SDK |
|
Создано: 21 февраля 2017 10:33 · Личное сообщение · #4 |
|
Создано: 21 февраля 2017 10:43 · Личное сообщение · #5 |
|
Создано: 21 февраля 2017 10:56 · Личное сообщение · #6 ajax > сциллахайд в мануале и т.п. все есть Ну там только самые элементарные и очевидные фильтры. Вот смотрите вам пример со сциллой. Догадайтесь что слева за адреса выделены 3b3d_21.02.2017_EXELAB.rU.tgz - ws.png ----- vx |
|
Создано: 21 февраля 2017 12:36 · Личное сообщение · #7 |
eXeL@B —› Вопросы новичков —› IsDebuggerPresent утилиты от SnD |