ищу антидебаг инди

Тема в разделе "WASM.SOURCES & 2LZ", создана пользователем galenkane, 23 ноя 2023.

  1. galenkane

    galenkane Active Member

    Публикаций:
    0
    Регистрация:
    13 янв 2017
    Сообщения:
    269
    Полные сорцы вот этих, там еще был cb.exe скомпиленный

    cb.asm - код на ассемблере, который реализует перехват вызовов API ядра Windows и обратных вызовов.
    Вот основные моменты:
    - Вызов Setup() инициализирует структуры данных и вызывает функции для перехвата API.
    - NtGateInit настраивает шлюзы для перехватываемых вызовов NT API.
    - %NTCALL и %RCALL - макросы для выполнения перехваченных системных вызовов.
    - NtCrcToId отображает CRC хеш API на его системный ID, вероятно, для сокрытия использования.
    - Код обработки обратных вызовов вроде WwSetupCallback используется для обработки обратных вызовов в перехваченных API.
    - Используются различные механизмы для скрытия от отладчиков и мониторинга стека.
    Основные задачи:
    - Построение таблицы поиска для перехватываемых API
    - Установка шлюзов для перехваченных вызовов
    - Сопоставление API по CRC вместо имени для сокрытия
    - Перехват обратных вызовов и параметров
    - Скрытие от отладчиков
    Это позволяет перехватывать вызовы ядра на низком уровне и скрытно изменять поведение программ. В целом, похоже на фреймворк для хуков, мониторинга и внедрения в вызовы ядра Windows.
     

    Вложения:

    • antidebug.zip
      Размер файла:
      28 КБ
      Просмотров:
      109
  2. Intro

    Intro Active Member

    Публикаций:
    0
    Регистрация:
    29 авг 2009
    Сообщения:
    579
    Это для Win32, ХР что ли?
     
  3. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.172
    Адрес:
    подполье
    Ага. WinXP SP3. Никакие перехваты не ставит. Пермутирующий.
     
  4. galenkane

    galenkane Active Member

    Публикаций:
    0
    Регистрация:
    13 янв 2017
    Сообщения:
    269
    нашёл случайно
     

    Вложения:

    • AntiDebug.zip
      Размер файла:
      124,1 КБ
      Просмотров:
      140
    Win32Api нравится это.