ورود

View Full Version : حرفه ای: UnpackMe: Amazing Technology



Raham
پنج شنبه 06 خرداد 1389, 19:00 عصر
با سلام و عرض ادب خدمت دوستان - آشنایان - اساتید و همکاران گرامی:چشمک:

دوباره اومدم با یه آنپک می فوق العاده اسمی تخیلی (قدرتمند)
و بازم با معرفی یه تکنیک جدید به نام Inline Stub

در این UnPackMe باگ قبلی (استاد Shadow) کاملا برطرف شده و چیزی که شما می بینید اون چیزی نیست که فکر می کنین :خجالت::لبخند:

به لطف تکنیک بسیار عالی Inline Stub دیگه اصلا نیازی به Anti Debug نیست و کرکر توانایی Patch کردن Stub رو نخواهد داشت. جدا از این اصلا کرکر نمی تونه رو Stub کار کنه! این که خوبه خلاصه ماجرا اصلا به Stub دسترسی نداره اون چیزی که میبینین فقط تخیل هستش :بامزه:

و در ادامه با یه متد دیگه :event Destroy
این تکنیک که یه جورایی تکمیل یافته Stolen Byte هستش کاری میکنه کرکر عزیز و دوست داشتنی ما دیگه عمرن بتونه فایل رو Fix کنه!!!!!!!!!!!!! جان؟:گیج:

دیگه همینه که هست !

این گوی و میدان و آنپک می:چشمک:

---------- همگی موفق پیروز و سربلند باشید


راستی راستی یه چیز دیگه : درجه امنیت یادتون نره:خجالت:

مهران رسا
جمعه 07 خرداد 1389, 11:20 صبح
توسط NOD32 منهدم شد !

Raham
جمعه 07 خرداد 1389, 12:00 عصر
دوست عزيزم مثل اينكه شما در جريان unpackMe هاي من نيستين . اين به خاطر ساختار غير معمول stub هستش..... در واقع ضدويروس false positive ميشه. مسئله اي نداره. ضد ويروس رو غير فعال كنيد

Securebit
شنبه 08 خرداد 1389, 00:22 صبح
کارتون خوب بود / برای امنیت بالاتر Stolen Byte ها نباید روی پروسه فرزند نوشته شود.

درجه امنیت : 10/3

ابزار : olly

Raham
شنبه 15 خرداد 1389, 21:59 عصر
با سلام خدمت دوستان و اساتيد عزيز

تغييرات اين نسخه:

Event destroy: upgarded

IAT destroy:limited ver.

Inline Stub:small bug fixed


در انتها جا داره از استاد بردياي عزيز كه واقعا زحمت ميكشن تشكر كنم


درجه امنيت فراموش نشه

موفق باشيم

Securebit
دوشنبه 17 خرداد 1389, 13:33 عصر
دقیقا مثل قبلی عمل میکرد من که فرقی ندیدم.