eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
выпущен 2 августа!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: (+3 невидимых)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Вопросы новичков —› Обнаружение отладчика VMProtect
Посл.ответ Сообщение

Ранг: -1.8 (нарушитель)
Статус: Участник

Создано: 9 января 2019 19:44 New!
Цитата · Личное сообщение · #1

Привет. В общем, проблема. Программы, запротекченные VMProtect'ом обнаружают отладчик при открытии программы из него, а различные плагины (scyllahide например) не помогают. Не обнаружает только если приаттачиться к процессу, а не запустить из отладчика.
Читал туториал "Исследование кода VMProtect. Патч хешей" от Djeck. К нему идет Unpackme и ollydbg с плагином Phantom. Автор рассказывает, как обойти обнаружение отладчика (у него собственно все нормально с этим плагином). Я сделал тоже самое, настроил плагин также, но VMProtect все равно обнаружает при открытии из отладчика, но не обнаружает при аттаче. Пробовал на том же unpackme, что предоставляет автор туториала.

Что можно с этим сделать?

Ранг: 67.5 (постоянный)
Статус: Участник

Создано: 9 января 2019 20:01 · Поправил: Boostyq New!
Цитата · Личное сообщение · #2

Попробуйте сокрытие на уровне ядра
https://github.com/mrexodia/TitanHide


Ранг: 292.4 (наставник)
Статус: Участник

Создано: 9 января 2019 20:35 New!
Цитата · Личное сообщение · #3

Это же надо прикол какой. Чувак парится без понятия пытаясь настроить плагины. Борьба против мух

Ранг: 118.0 (ветеран)
Статус: Участник

Создано: 9 января 2019 21:25 New!
Цитата · Личное сообщение · #4

ForaN
Я ж тебе уже писал, став винхп и используй плагины фантом со стронгом, отладчик не палит, отлаживать можно, только вряд-ли тебе без знаний что то это даст

| Сообщение посчитали полезным: ForaN



Ранг: 324.2 (мудрец)
Статус: Участник

Создано: 9 января 2019 22:49 New!
Цитата · Личное сообщение · #5

Вообще люди ни читать, ни искать не умеют, в соседней ветке всё разжевано, а тут ещё и в рот положи...

Ранг: 34.4 (посетитель)
Статус: Участник

Создано: 10 января 2019 00:31 · Поправил: bartolomeo New!
Цитата · Личное сообщение · #6

есть плагин для Olly - SharpOD - он поможет


Ранг: 582.8 (!)
Статус: Модератор
Research & Development

Создано: 10 января 2019 01:58 New!
Цитата · Личное сообщение · #7
 eXeL@B —› Вопросы новичков —› Обнаружение отладчика VMProtect
Эта тема закрыта. Ответы больше не принимаются.

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS