· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.RESEARCH —› Xtreme-protector.

<< . 1 . 2 . 3 . 4 . 5 . >>

Посл.отвђт Сообщенiе


Дата: Дек 31, 2003 23:24:20

test
Белый папер я читал... А насчёт XXX-Team ты не бойся, они английский-то не очень знают... Кстати, мужики с happy new year вас!!! (У нас на Урале уже наступил!)


Дата: Янв 1, 2004 01:16:43

Спасибо за поздравления всех!EXESPY использую.


Дата: Янв 1, 2004 02:20:25

Надо же!Я ошибся. дамп оказался полный 3.84м таким способом!Все ресурсы распакованы.OEP посмотри в ida.
rva 00001000 помоему.Импорт только нужен,список удалось получить одной прогой полный.Как все это дело теперь собрать?Mindbot Может почтой пользоваться пока?


Дата: Янв 1, 2004 22:46:39

Вот и в отладчик xtream загружается.Только с не большим трюком. 005FF010 MOV EAX,Xprotect.006AB0A4


Дата: Янв 2, 2004 15:45:01

Валяй... :)


Дата: Янв 2, 2004 21:02:04

Спасибо.. Я уже увидел интересные места потому что свободно в отладчике хожу по коду и не ребутит.Но всю
инфу-только почтой.Нужна помощь наших гуру!Если не
отвятят оставлю эту тему.Удачи всем!пока.


Дата: Янв 2, 2004 21:04:12

Ребята, вы определитесь - это форум, куда валят информацию, или это средство решения ваших проблем. Ваша переписка в форуме мне неинтересна. MYSQL все вынесет, но лучше бы этого не было. Вот ты, test, пишешь, что нужна помощь. А, вместе с тем, ты требуешь инфу почтой. Таких посылают в болото. Ты пришел и уйдешь, а еще пара десятков человек, прочитав этот пост, будут только плеваться, потому что ты потратил много букв, а толку получилось мало!


Дата: Янв 3, 2004 13:23:47

Ты прав!Удали посты.А тема не моя.Пока


Дата: Янв 29, 2004 12:54:55

volodya
Если надо, то у меня скоро полная версия xprota появится... Могу поделиться.


Дата: Июн 5, 2004 19:37:32

есть у меня некая прога которую надо бы анатомировать - защищена с помощью демо версии 1.07
как подступиться? Гуру - подскажите!


Дата: Июн 5, 2004 19:41:15

жестокий, но вместе с тем эффективный способ дампа этой срани господней сводится к сбросу полной коры ядра (это можно сделать либо по клавише scroll, либо по обращению к нулевому указателю из драйвера).
загружаем кору в kd и.. остальное дело техники ;)
хочешь - отлаживай, хочешь - дизассемблируй...
как вриант, можно не валить кору, а отлаживать XProt в живую через ядреный отладчик (ну тот который в hal.dll и с которым взаимодействует kd), это можно сделать как по нуль-модему (у кого сейчас нету двух машин?) либо с помощью livekd от Руссиновича (но с его использованием у меня проблемы, так что я все больше налегаю на нуль-модем).
так что хорош юзать софт-айс, его завалить раз плюнуть. а вот kd из коры пока еше никто не валит, хотя это и реально...
в целом же XProt оставил мрачное впечатление. все приемы простые, давным-давно описанные в факах, но их количество поражает воображение... словом, траходром предстоит еще тот ;)
до конца я его не расковыривал, ибо ковыряться в этом дерьме никакого желания не было, но если будут какие-то конкретные вопросы - задавайте, попробую ответить...


Дата: Июн 5, 2004 20:03:27

:)))

все приемы простые, давным-давно описанные в факах

А поконкретнее могешь? С маленькими асмовскими вставочками. Поглядеть хоцца :)


Дата: Июн 5, 2004 20:39:28

> А поконкретнее могешь? С маленькими асмовскими вставочками. Поглядеть хоцца :)
конкретнее - если ты покажешь мне кусок кода и скажешь, что сие значит, я еще могу тебе ответить трюк это или нет и если трюк, то как его преодолеть, но собирать все приемы используемые XProt'ом в одну копилку мне отковенно говоря лениво.
скажем так, приемы описанные тобой в "упавщиках" там встречаются тоже ;)


Дата: Июн 5, 2004 20:52:00

Ну вот. Так всегда. Покажи кусок кода, да еще скажи, что значит... Ладно. Проехали.


Дата: Июн 15, 2004 15:00:09

Господа, кто продвинулся в изучении этого гада ?
я застрял на code-patches .
не могу блин сдвинуться.

<< . 1 . 2 . 3 . 4 . 5 . >>


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.042