نقل قول: Plase Dump Me Ver 3
خوب یه توضیحاتی درمورد Runtime Antidebug هم بدم که یه وقت نگید اصل موضوع چیز چرتیه.:لبخند:
به طور کاملا" ساده این تکنیک میاد با اجرای یه فایل مجزا ولی وابسته یه پروسه فراخوان یه سری از تکنیک های آنتی دیباگ رو اعمال میکنه ، پروسه مسئول این تکنیک در واقع اجرا کننده برنامه با پارامترهای رمزشده خواهد بود ، کلیدی کاملا" سری به پروسه فراخوان ارسال میشه ، کلید با یه کلید دیگه رمز میشه ، کلید رمزشده به خود پروسه مسئول بازگشت داده میشه و این پروسه فایل اجرایی نهایی رو با ارسال این کلید طولانی 256 بیتی اجرا میکنه ، پروسه میانی هم تحت دیباگ پروسه اول هستش .
اگه دقت کرده باشید هیچ کدوم از قسمت های PLZ Dump me 7 به این تکنیک شبیه نبود به همین خاطر اینو گفتم تا وقت به جناب تکنولوژی Runtime Antidebug توهین نشه ( مزاح کردم :لبخند: ).
در آخر حرفم هم از آقا بردیا به خاطر لطفی که نسبت به ما دارن تشکرمی کنم و براشون موفقیت روز افزون آرزومندم .:تشویق:
نقل قول: Plase Dump Me Ver 3
چرا آقا بردیا یه خورده تفاوت داشت اون هم این که این بار تو پروسه دوم هچ کدی وجود نداشت و برنامه اول یه Dll رو از Memory به پروسه دوم اینجکت میکرد و که من اگه بیام این دوتا Dll رو یعنی Loader.dll و AntiDBG.dll رو کاملا به برنامه اول وابسته کنم کرک کردنش به این سادگی هم نمیشه البته کار شمارو کم ارزش نمیکنم و از تون طبق همیشه نهایت تشکر رو میکنم
دوباره ممنون
نقل قول: Plase Dump Me Ver 3
این هم Please Dump Me 8
این بار هم از تکنولوژی نانومیتس و Stolen Code و پکر هیچ استفاده ای نشده
از RuntimeAntiDebug به روش بهینه تر نسبت به Please Dump Me 7 و همچنین از یه تکنیک من دراوردی استفاده کردم که کار رو یکم مشکل میکنه:شیطان::شیطان:
فقط باز هم سطح یادتون نره:لبخند:
باتشکر:قلب:
نقل قول: Plase Dump Me Ver 3
سلام:
آقای HadiDelphi عزیز یک اشتباه توی تمام PLZDumpMe های شما وجود داره اونم اینکه
فایل هایی که بصورت پروسه فرزند فراخوانی میشوند همگی در یک فایل فشرده بنام Data.dat
که با فرمت FlexCompress هستش ارائه شده وبا اینکار میشه گفت سطح اونو به صفر رسوندید.
میشه بدون اینکه برنامه رو با دیباگر بررسی کنید فایلو از توی اون بیرون کشید.
به امید موفقیت همه شما دوستان یا حق.
نقل قول: Plase Dump Me Ver 3
نقل قول:
نوشته شده توسط
ali ahwaz top
سلام:
آقای HadiDelphi عزیز یک اشتباه توی تمام PLZDumpMe های شما وجود داره اونم اینکه
فایل هایی که بصورت پروسه فرزند فراخوانی میشوند همگی در یک فایل فشرده بنام Data.dat
که با فرمت FlexCompress هستش ارائه شده وبا اینکار میشه گفت سطح اونو به صفر رسوندید.
میشه بدون اینکه برنامه رو با دیباگر بررسی کنید فایلو از توی اون بیرون کشید.
به امید موفقیت همه شما دوستان یا حق.
من فقط این کار رو کردم که کل فایلها تبدیل به یکی بشه , اگه قرار باشه این برنامه روی یه برنامه تجاری باشه صددرصد از روشهای پیشرفته رمز نگاری استفاده خواهد شد
دوستان هم باید برنامه رو کرک کنن نه این که از فایل Data.dat بیرون بکشن
نقل قول: Plase Dump Me Ver 3
Please Dump me 8
سطح امنیت : 6 /10
نوع عملکرد روتین Runtime Anti debug : متوسط
میزان سازگاری : نامناسب
منتظر MUP باشید ( البته یه کم حجمش زیاد میشه :لبخند: )
نقل قول: Plase Dump Me Ver 3
آقا HadiDelphi:
اینبار یه کمی بهتر شده بود.
ولی باز هم ضعف داره.
تمامی PLZDumpMe های شما رو میشه بعد از CreateProcessA با استفاده
از Dump کردن Regions های EXE ای که کار Loader رو انجام میده بسادگی ردیف کرد.
1 ضمیمه
نقل قول: Plase Dump Me Ver 3
سلام:
از اینکه کسی متوجه نشد NimaNT به همه رو دست زده خیلی ناراحتم.
این آقا اصلا" فایل اصلی رو Dump نکرده و من با یک کمی بررسی متوجه شدم که
این بابا خودش این برنامه رو نوشته و به عنوان PLZDumpMe برای ما گذاشته.
برای اثباتش اینو نگاه کنید و با فایل NimaNT مقایسه کنید.
2 ضمیمه
نقل قول: Plase Dump Me Ver 3
فایل cracked که همون دامپ نیما ان تی هست را به این شکل ( عکس ضمیمه ) اووررایت کنید پیغام صحیح دریافت میشه
مقادیر صحیح از پروسه فایل کرک می اصلی خونده شده و توی فایل دامپ شده نیما اوورایت شدن که نتیجه صحیح بود.
................................
..................................
توی آدرس 4B78E8 مقادیر زیر را جایگزین کنید
شرط هم که مشخصه ....
84 C0 74 0B B8 0C 79 4B 00 E8 B2 0A F7 FF C3 B8 2C 79 4B 00 E8 A7 0A 0F 7F C3
هادی چون زیادی حال میکنی بیشتر از این توضیح نمیدم :) هر وقت تو هم توضیحاتت درست حسابی بود توضیحات روش پیدا کردن هم درست حسابی میشن ( سورس ماله شرکته :)))))))))
ادیت شد :
اقا شرمنده کل از بیخ اشتباه از من بود ( دامپ نیما را نمیتونم تائید کنم )
از بس اینا پست تو مایه plzdumpme و اینا زدن قاطی پاتی کردم آخرین کرک می هادی را دانلود کردم و فکر کردم این جا بوده و خلاصه 2 تا تاپیک جابجا زدم :)
به بزرگی خودتون ببخشن :)
این پست مال یه کرک می آخر هادی هست ، یه تاپیک دیگه هست کلا :)
https://barnamenevis.org/showthread.php?t=115789
لطفا این پست را منتقلش کنید جای اصلیش
1 ضمیمه
نقل قول: Plase Dump Me Ver 3
به خاطر سوتی که دادم مجبور شدم این 1.4 مگ را دنلود کنم
فایلت مشکل داره
نقل قول: Plase Dump Me Ver 3
پستهای اضافی پاک شدند. لطفا فقط در رابطه با موضوع بحث کنید
از فرستادن ارسالهای تک خطی و بی مورد به منظور بالا آوردن تاپیک،تشکر و ... خودداری کنید
از این پس با سخت گیری بیشتری در این مورد اقدام خواهد شد و کاربرانی که پستهای غیر مرتبط با موضوع می زنند جریمه خواهند شد.
موفق باشید