}{ай. Такой вопрос. В sdk написано непонятно. Как установить\снять защиту файла (используемого exe или неиспользуемого вообще)? Типа что бы свой exe'шник во время работы переписать в нопы.
А если видишь, что тебя дебагят, что тогда. Ну вот написать там-что нибудь, что бы он голову поломал. И кстати как при линковки на масм указать писаемость секции? А то по pe edit'орам бегать неудобно.
если видишь что тебя дебугают то без вариантов сразу бсод и никак иначе. у тебя слишком гуманные методы по отношению к дебугающим личностям
Ну бсод - это сразу, резко. А то сделает кейген, у него всё пашет, а у юзеров нет. Ну а какая разница вопрос был как снять охрану с файла, а не как относится к дебагерщику.
Мда. Вот я почитал тему, либо люди пошли неграмотные, либо меня глючит, ни хрена не понял. kernel16 С русским языком, у вас вообще беда... писаемость секции... Это куда они писаться будут? В кровать? Ладно, покажу как составить вопрос: Q: Как при линковкe на масм, сделать секцию доступной на запись? A: /SECTION:name,[E][R][W][D][K][L][P][X] То есть, вам надо указать имя секции в name и атрибуты (RWE например) после запятой. Выглядеть будет так: /SECTION:data1,RWE
kernel16 На fasm -е тоже можно так: Код (Text): format PE GUI 4.0 entry start include 'c:\fasmw\include\win32a.inc' ;;;;;;;;;;;;;;;;;;;;;;;;; /SECTION:data1,RWE section '.data1' code readable writeable executable ;;;;;;;;;;;;;;;;;;;;;;;;; start: invoke ExitProcess,0 section '.idata' import data readable writeable library kernel32, 'KERNEL32.DLL' include 'c:\fasmw\include\APIA\kernel32.inc'
вы я вижу кинофильмов насмотрелись ... в реальности все не так - представьте себя на месте взломщика или того кто интересуется содержимым вашего файла первое что он сделает это резервную копию второе - в его системе нет ваших защитных механизмов, другими словами ваш файл до запуска там также беззащитен как обычный txt, посему ничто не мешает ему просто скормить ваш файл дизассемблеру третье - на основании каких признаков ваш запущенный файл будет считать что он отлаживается ???
эти два предложения просто перегружены смыслом, считая первое междометием, поясните какой фрагмент sdk вы читали и не поняли???
Если реально, написал я как-то банер(не для реализа, на интерес) и пошёл к другу мол, на вот запусти с флешки и попробуй удалить. Он долго ковырялся, открыл сайт Dr. Web и говорит мол, дай ещё раз флешку и им его пошлю. В реальности то юзеры не знают, что за файл с гадом внутри, и всё же гад то копируется, а то, что не нужно(первый exe'шник) остаётся, и от него избавится нужно бы.
лол. попробуй русток скормить дизасму если бы не стрёмный метод привязки к производителю северного моста (производителей ограниченное кол-во, вот просто и сбрутили ключ), то его досих пор бы ковыряли... Есть очень много признаков определить что тебя отлаживают. Снова таки - кури русток.
newbie вот тебе лучший ответ устами ТС ты начинаешь говорить об очень специфических и тонких вещах когда человек не разобрался в основах а про русток - он мне не страшен - я держу всю важную инфу на компе под DOS - всякие там сплоиты на основе уязвмости иконок и курсоров - велкоме другими словами не допускаю никакого автозапуска и активного содержимого в данных можно провести аналогию - не пейте паленой водки - не отравитесь http://www.youtube.com/watch?v=qj9OEmUr0F8