Сейчас на форуме: tyns777, cppasm, dutyfree, asfa (+7 невидимых)

 eXeL@B —› Вопросы новичков —› IsDebuggerPresent утилиты от SnD
Посл.ответ Сообщение

Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 20 февраля 2017 21:27
· Личное сообщение · #1

Всем привет помнится у SnD были тулзы по антиотладке
1я добавляла точки останова при трасировке в отладчике в непакованые exeшники,
2я добавляла детект дамперов,детект отладчиков olly softice,детект дизассамблеров ida dede.
мозги б не крутил всё это есть в крутых протекторах с вм но вот чтоб отдельно без криптовки,без паковки,без вм,именно утилиты не встречал может на exetools или tuts4you есть или у кого в запасниках?



Ранг: 2.2 (гость), 4thx
Активность: 0.010
Статус: Участник

Создано: 21 февраля 2017 02:35 · Поправил: whoami
· Личное сообщение · #2

Здесь можно найти как это делается (и не только) в виде открытого кода. Или-же Вам обязательно в виде инструмента нужно?

| Сообщение посчитали полезным: SDK

Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 21 февраля 2017 06:25 · Поправил: TryAga1n
· Личное сообщение · #3

SnD норкоманы. Они чекали ресурсы каждого запущенного процесса, на соответсвие с названиями ольковских ресурсов, а так же искали в папке из которой запущен процесс, ollydbg.ini. Большинство их антиотладочных триков было заточено под WinXP, хотя были и универсальные, которые работали на 7. Но IsDebuggerPresent к их паку имел практически косвенное отношение. Если до вечера никто не выложит, то как буду дома, залью

| Сообщение посчитали полезным: SDK

Ранг: 16.3 (новичок), 2thx
Активность: 0.030
Статус: Участник

Создано: 21 февраля 2017 10:33
· Личное сообщение · #4

IsDebuggerPresent это просто флажок из PEB (PEB.BeingDebugged)




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 21 февраля 2017 10:43
· Личное сообщение · #5

TryAga1n пишет: SnD норкоманы
скорее, автор топика. у п.ферре или сциллахайд в мануале и т.п. все есть

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 21 февраля 2017 10:56
· Личное сообщение · #6

ajax

> сциллахайд в мануале и т.п. все есть

Ну там только самые элементарные и очевидные фильтры. Вот смотрите вам пример со сциллой. Догадайтесь что слева за адреса выделены

3b3d_21.02.2017_EXELAB.rU.tgz - ws.png

-----
vx




Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 21 февраля 2017 12:36
· Личное сообщение · #7

whoami в виде инструмента хотелось бы)


 eXeL@B —› Вопросы новичков —› IsDebuggerPresent утилиты от SnD
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати