PDA

View Full Version : SEH Protector UnpackMe's



Nima NT
پنج شنبه 18 تیر 1388, 23:34 عصر
با سلام خدمت دوستان و اساتید محترم.
بازهم بنده برای اساتید زحمتی دارم و ممنون میشم بررسی بفرمایید و اعلام سطح کنید.:خجالت:
با تشکر فراوان از وقتی که میذارید.:قلب:

Securebit
جمعه 19 تیر 1388, 01:50 صبح
درجه امنیت : 1

Sh4DoVV
یک شنبه 21 تیر 1388, 22:47 عصر
با سلام
به قول استاد عزيز درجه امنيت اين نوع محافظت 1 هستش ، خرجش فقط ZwWriteVirtualMemory هستش . معمولا توي اين حالت يه Stub مياد فايل كد شده رو ديكود و به يك پروسس Suspend شده تزريق ميكنه بعد با يه سري تغييرات اونو Resume ميكنه
اگر سورس Cool Crypter رو كه توي سايت گذاشتم ببينيد متوجه ميشيد
يا علي :لبخندساده: