Убрать защиту от дебаггера

Тема в разделе "WASM.BEGINNERS", создана пользователем HMev1c, 24 мар 2021.

  1. HMev1c

    HMev1c New Member

    Публикаций:
    0
    Регистрация:
    24 мар 2021
    Сообщения:
    1
    Защита в IsDebuggerPresent.
    Можете указать где нужно пропатчить?
     

    Вложения:

    • buggers3.rar
      Размер файла:
      1,1 КБ
      Просмотров:
      127
  2. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    HMev1c,

    Ты что с ума сошёл сюда такую дичь выложить ??

    Вот посмотрел старой доброй олли семпл, там тупо открытый код поиска отладчика по процессам окнам и ничего другого нет. Это пустой модуль походу какой то обучающий материал для тех, кто впервые узнал про отладчик. Вероятно какой то тест который ты не можешь пройти, поэтому пришёл сюда с вопросом решить за тебя. Увы, делай сам или что лучше таких сразу банить.

    wtf.png
     
  3. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.252
    Как всегда гостеприимен и вежлив в отношении новичков...
     
  4. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Rel,

    Для гостеприимства" нужно показать свою работу, не важно на сколько она проста, простота относительна. Если нет желания мотива цель какая то выгода или решите за меня - ну куда же такое годится.. Механизмы тс не интересуют, ему нужно готовое решение, не важно для чего. Для этого есть комерс раздел. Пусть даже такая мелочь, но это не важно.
     
  5. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.252
    Какой же ты тонкий психолог, с 8ми слов умудрился построить полный психологический портрет новичка и его целей и задач. Как хорошо, что ты нас защищаешь от всяких нехороших нубасов, которым только дай, что нашу спецовость в своих корыстных целях поиспользовать.
     
  6. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Rel,

    А ты зачем в этой теме, получается даже семпл обучающий для нуби не смог открыть отладчиком. Для меня в общем то не новость. Я вот не забыл какие там кнопки жать :)
     
  7. Thetrik

    Thetrik UA6527P

    Публикаций:
    0
    Регистрация:
    25 июл 2011
    Сообщения:
    861
    upload_2021-3-24_20-57-10.png

    Тут проверка класса окна OllyDbg. JNZ можно просто занопить, либо JMP 40119F.

    upload_2021-3-24_20-59-30.png

    Тут проверка имени процесса. Поменять JNZ на JMP.
     
  8. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Thetrik,

    Есть метод проще, установить плагин сцилла или что там сейчас используют. На следующем семпле разумеется будет снятие контр суммы и патч не пройдёт.
     
  9. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.252
    Так а ты зачем в этой теме, обмазать гуаном очередного новичка? Ну молодец, это у тебя очень хорошо получается, лучше, чем несуществующие визоры кодить.
     
  10. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Rel,

    Я не поленился открыть посмотреть, просто юзер отладчиком что не часто тут встретишь. Просто дико что там нет слоя протектора пакера вирты инфектора и тп.
     
  11. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.252
    Ну ты почему то думаешь, что у всех такие же аверские задачи, как у тебя, но не всем нужно на потоке малварь распаковывать для своего аверского босса.
     
  12. Thetrik

    Thetrik UA6527P

    Публикаций:
    0
    Регистрация:
    25 июл 2011
    Сообщения:
    861
    Да у него тут простой код. Код проверки контрольной суммы также можно пропатчить.
     
  13. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Thetrik,

    > Да у него тут простой код

    Спасибо за инфу я как бы могу дать оценку ибо много лет вручную отладчиком прошёл всё.
     
  14. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.252
    Держи в курсе, бро. Почему все постоянно забывают, какой ты шаристый? Наверное, просто давно не напоминал, что ты смог то, что другие не смогли.