صفحه 1 از 2 12 آخرآخر
نمایش نتایج 1 تا 40 از 72

نام تاپیک: JOKER-PROTECTOR

  1. #1
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    JOKER-PROTECTOR

    نرم افزاری رایگان برای محافظت نرم افزارهای شما در مقابل کرکرها....

    این نسخه ، هنوز جزو نسخه های اولیه این نرم افزار هست که حالا حالا باید روش کار بشه...

    در هر صورت خوشحال میشم تست کنید و اشکالات فنی برنامه را بهم بگین...
    در مواردی که موفق شدید آنپکش کنید ، خواهشمند است به صورت توضیحی مراحل طی شده را همینجا ارائه بدین تا توی نسخه های بعدی ببینم میشه جلوی روش مورد استفاده را بگیرم یا نه...

    دوستانی که در ضمینه امنیت نرم افزار ایده هایی یا روشهایی دارن ، خوشحال میشم توی این پروتکتور به مرحله اجرا درشون بیارم....

    EDITED
    جهت دریافت نسخه آخر 1.1.3 به صفحه آخر مراجعه کنید.
    فایل های ضمیمه فایل های ضمیمه
    آخرین ویرایش به وسیله joker : شنبه 01 تیر 1387 در 19:58 عصر

  2. #2

    نقل قول: JOKER-PROTECTOR

    دوست عزيز زحمت كشيديد .. ولي قصد نداريد امكانات اين پروتكشن رو ليست كنيد و اينجا بزاريد تا ما بفهميم بايد بيشتر روي چه قسمتهايي مانور بديم ... ؟؟؟

    در ضمن اگر مايل باشي در اواخر خرداد منم ميتونم در تكميلش بهت كمك كنم .. اگر هم كه نه خودم قصد طراحي داشتم ... قبلا هم كارهايي در اين زمينه انجام دادم ...

  3. #3
    کاربر دائمی آواتار Bahram0110
    تاریخ عضویت
    آبان 1384
    محل زندگی
    شیراز | یاسوج | اهواز
    پست
    1,059

    نقل قول: JOKER-PROTECTOR

    سلام
    با چه زبوني نوشتي؟
    ‏(الان امكانش نيست تست كنم)

  4. #4
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326
    نقل قول نوشته شده توسط .::Mehran::. مشاهده تاپیک
    دوست عزيز زحمت كشيديد .. ولي قصد نداريد امكانات اين پروتكشن رو ليست كنيد و اينجا بزاريد تا ما بفهميم بايد بيشتر روي چه قسمتهايي مانور بديم ... ؟؟؟
    در ضمن اگر مايل باشي در اواخر خرداد منم ميتونم در تكميلش بهت كمك كنم .. اگر هم كه نه خودم قصد طراحي داشتم ... قبلا هم كارهايي در اين زمينه انجام دادم ...
    شما کلا آنپکش کنید ،

    اما چیا استفاده شده :
    چندتائی روتین تشخیص دیباگر
    روتین قفل صفحه کلید با استفاده از تابع BlockInput
    یکسری روتینهای گمراه کننده یونیورسال آنپکر ها.
    یکی دو تا روتین آنتی دامپ ( توی 2-3 تا نسخه قبلیش بود ، برشون داشتم ، روی بعضی برنامه ها تداخل ایجاد میکرد )
    روتین های جیش تو شلوار ( برنامه خودشو توی حافظه خراب میکنه که دامپ به صورت صحیح انجام نشه )
    روتینهای کدینگ RC4 – SHA256
    CRC چکهای خاص برای تغییرات هدر فایل
    رویتینهای آنتی فانتوم که علی اهواز تاپ زحمتشو کشیدن
    روتین آنتی اتچ دیباگر – جناب استاد اعظم Magic_h2001 زحمتشو کشیدن ( موقتا توی این نسخه 1.0.5 حذف شده ، توی یه فروم دیگه کرک زیر تسته )
    روتینهای گمراه کننده هوک های تشخیص OEP ( هنوز زیر تست درست حسابی نرفته )
    و....

    پیوست: خوشحال میشم به کمک شما دوستان بتونیم یه پروتکتور خوب بدیم دست برنامه نویس جماعت ....


    سلام
    با چه زبوني نوشتي؟
    ‏(الان امكانش نيست تست كنم)
    پیوست2: دلفی.
    آخرین ویرایش به وسیله joker : چهارشنبه 08 خرداد 1387 در 23:05 عصر دلیل: غلطقولوت املائی

  5. #5
    VIP آواتار دنیای دلفی
    تاریخ عضویت
    اردیبهشت 1403
    محل زندگی
    یک جایی توی جنوب ایران
    پست
    1,298

    نقل قول: JOKER-PROTECTOR

    من در ضمينه كركينك توانايي ندارم ولي اين چيزها رو توش پيدا كردم :
    1- يك شي TImage به نام Image1
    2- يك شي TLabel به نام Label1
    3- دو شي DCP_rc41,DCP_sha11
    4- دو تا تايمر به نامهاي Timer1 و Timer2 اولي با اينتر ول 3500 ميلي ثانيه در رويداد OnTimer هردو كد نويسي شده است
    5-يك شي SystemsDirs1 كه مسيرهاي زير داخلش تعريف شده است :
    C:\Program Files
    C:\Documents and Settings\joker\Desktop
    C:\WINDOWS\Fonts
    C:\Documents and Settings\joker\Start Menu
    C:\Documents and Settings\joker\Start Menu\Programs
    C:\Documents and Settings\joker\Recent
    C:\Documents and Settings\joker\Start Menu\Programs\Startup
    C:\DOCUME~1\joker\LOCALS~1\Temp

    حالا دارم رو بقيش كار مي كنم .

  6. #6

    نقل قول: JOKER-PROTECTOR

    جالبه ... بايد صبر كنيم اقاي Fh_prg بياد ببينيم چيكار ميكنه .. هر چند من بعيد ميدونم نتونه انپكش كنه ... من خودم زياد با انپك كردن خوب نيستم .. يعني نميدونم چرا اصلا حسش نيست كه روي اين موضوع كار كنم .. ولي بعدا يكم تمرين ميكنم ... ( پروتكشنش چقدر تبليغات داره ) اگه بعدا توي كامل كردنش كمكت كردم يه كاري ميكنم حجم فايلها رو هم كم كنه .. ( قبلا پياده سازيش كردم )... يه كاري ميكنم اصلا هيچ اثري از برنامه پروتكت شده وجود نداشته باشه چه برسه به اينكه بخواي ازش محافظت كني ... ( البته فقط براي برنامه هاي نوشته شده با دلفي) ( قبلا پياده سازيش كردم ) يعني با اين كار DEDE پوچ ميشه .. و فقط چند تا متد براي انتي دامپ Olly نياز داريم كه با وجود اون Olly هم پوچ ميشه ...

  7. #7

    نقل قول: JOKER-PROTECTOR

    والا چي بگم؟
    براي شروع كار خوبه!
    روشهاي آنتي ديباگ به كاررفته تقريبا جديده و تازه كارهارو گيج ميكنه
    اين نوع پروتكشن ها يك روش عمومي براي دور زدن دارن منظورم پروتكشنهايي هست كه از يك پروسه پدر و فرزند تشكيل شدن بدون استفاده از ديباگ مود
    در اين نوع پروتكشن پروسه پدر يك پروسه فرزند از خودش درست ميكنه و كدهاي مورد نظر خودش رو به اون تزريق ميكنه و پروسه رو با صدا زدن ResumThread به اجرا در مياره
    اين روش رو تو چند تا قفل ساخت ايران و همينطور در برنامه TzExeProtector ديدم
    روش عمومي اينه كه با BP گذاشتن روي ResumThread ميتونيم به راحتي پروسه فرزند رو بعد از ساخته شدن در حالي كه آماده براي اجرا شدن هست دامپ كنيم
    به همين راحتي بدون نياز به كار اضافي برنامه رو تروتميز دريافت ميكنيم حتي نياز با بازسازي ايمپورتها هم نيست

    پيشنهادها:
    پروسه پدر بايد آنتي ديباگ قوي داشته باشه تا كركر هيچوقت به مرحله ساختن پروسه فرزند نرسه يا اگر هم رسيد يك پروسه خراب شده رو اجرا كنه
    پروسه فرزند نبايد توسط ديباگر Attach بشه و اگر شد بايد PEB رو كلا به هم بريزين تا هيچي قابل تشخيص نباشه
    پروسه فرزند نبايد به راحتي دامپ بشه و در صوتي كه دامپ شد بهم ريخته باشه و لقمه آماده نباشه

    نكته:
    گفتم پروسه پدر و فرزند با پروتكشن معروفي مثل Armadillo اشباه نشه چون اون هم از همين روش استفاده ميكنه با اين تفاوت مهم كه در حالت ديباگ مود اينكارو ميكنه يعني خودش يك ديباگر داخلي داره

  8. #8
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: JOKER-PROTECTOR

    با این تعاریف الان کلی خر کیف شدم

    در مورد ResumThread اومدم چندین بار این تابع را قبل از تابع اصلی الکی الکی صدا کردم
    والا نسخه 1.0.4 به همین روش مورد عنایت قرار گرفت
    فعلا هم راهی برای پوشش این توابع نمیدونم.... روشی سراغ دارید ؟

    توی پروسه فرزند خواستم کد اینجکت کنم ، ولی هرکاری کردم پروسه ای که اینطوری لود شده بود خراب میشد.
    برای جلوگیری از دامپ صحیح هم فعلا اومدم فایل را بعد از اجرا توی حافظه اطلاعات غلط توش نوشتم...
    منتها مشکلش اینه که اگه کرکر قبل از resumethread اصلی Bp بزاره کاریش نمیتونم بکنم
    تا بعد ببینم چیکار میشه کرد ، بلاخره خدا بزرگه

    پیوست : برای به هم ریختن پروسه فرزند ( هنوز معلوم نیس پسره یا دخمل ) چه روشهایی پیشنهاد میکنین ؟

  9. #9
    مدیر بخش آواتار Securebit
    تاریخ عضویت
    آبان 1386
    محل زندگی
    تهران
    پست
    761

    نقل قول: JOKER-PROTECTOR

    ببخشید آقای جوکر ولی خیلی ضعیف بود
    فایل های ضمیمه فایل های ضمیمه

  10. #10
    مدیر بخش آواتار Securebit
    تاریخ عضویت
    آبان 1386
    محل زندگی
    تهران
    پست
    761

    نقل قول: JOKER-PROTECTOR

    آقای جوکر شما بهتر است به جای Bind کردن فایل و گذاشتن روتینهای آنتی دباگ روی فایل غیر اصلی بر روی فایل اصلی این کارها را انجام دهید مثل پروتکتورهای قدرتمندی چون Themida & EXECryptor تا پروتکتور قدرتمندتری داشته باشید.

  11. #11
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: JOKER-PROTECTOR

    نقل قول نوشته شده توسط bardia_dst مشاهده تاپیک
    آقای جوکر شما بهتر است به جای Bind کردن فایل و گذاشتن روتینهای آنتی دباگ روی فایل غیر اصلی بر روی فایل اصلی این کارها را انجام دهید مثل پروتکتورهای قدرتمندی چون Themida & EXECryptor تا پروتکتور قدرتمندتری داشته باشید.
    ممنون ، توی فکرش هستم....
    قدم قدم :)
    در صورتی که متن ، سورس یا مقاله ای در این روابط دارید ، خوشحال مشیم ازتون بگیرم جهت ادامه کار....

  12. یک شنبه 12 خرداد 1387, 01:48 صبح


  13. #12

    نقل قول: JOKER-PROTECTOR

    قشنگ توضيح بده كه اين سورس خفنت چه كارهايي ميتونه بكنه ...

    بعد يك تاپيك براش درست كن تا هر كي خطا هاش رو برطرف كنه و بهش قابليت اظافه كنه و دوباره بزاره همون جا ... كار دسته جمعي بهتر از تكي هست ...

  14. #13
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: JOKER-PROTECTOR

    یه کوچولو آپدیت شد

    کمی در بر هم سازی
    و روتینی مورد توجه دوستداران DeDe

    پیوست: همچنان باگ Resume را دارد. اما حالا بازم یه نگاهی بهش بکنید
    چنانچه روشهای دیگه آنپکی براش دارید غیر از مورد فوق بگین ، ببینم چه خاکی تو سرم باید بکنم
    فایل های ضمیمه فایل های ضمیمه
    آخرین ویرایش به وسیله joker : چهارشنبه 15 خرداد 1387 در 01:19 صبح

  15. #14
    مدیر بخش آواتار Securebit
    تاریخ عضویت
    آبان 1386
    محل زندگی
    تهران
    پست
    761

    نقل قول: JOKER-PROTECTOR

    آپدیتش اصلا اذیت نکرد خیلی راحت بود
    فایل های ضمیمه فایل های ضمیمه

  16. #15

    نقل قول: JOKER-PROTECTOR

    bardia جان يكم توضيح بده ... تو از چه روشي استفاده ميكني ... از حالت bind در مياري بعد ديكد ميكني ؟؟ يا نه .. اگه اره چه جوري ديكد ميكني ؟؟

  17. #16
    مدیر بخش آواتار Securebit
    تاریخ عضویت
    آبان 1386
    محل زندگی
    تهران
    پست
    761

    نقل قول: JOKER-PROTECTOR

    خود کد پدر فرزندشو دکد میکنه بعد از دکد میتونی فایل رو دامپ کنی

  18. #17

    نقل قول: JOKER-PROTECTOR

    انپكر قبلي رو دانلود نكرده بودم .. اين جديده رو هم تا پست قبلي دانلود نكرده بودم و همين الان با اين حرفت دانلود كردن ... خود پروتكش بود ... !!!! فايل پروتكت شده رو انتخاب كردم و وقتي عمليات رو انجام دادم ديگه اصلا اجرا هم نشد ... !!! اين چه انپكري هست ديگه ؟؟؟

  19. #18
    مدیر بخش آواتار Securebit
    تاریخ عضویت
    آبان 1386
    محل زندگی
    تهران
    پست
    761

    نقل قول: JOKER-PROTECTOR

    نقل قول نوشته شده توسط .::Mehran::. مشاهده تاپیک
    انپكر قبلي رو دانلود نكرده بودم .. اين جديده رو هم تا پست قبلي دانلود نكرده بودم و همين الان با اين حرفت دانلود كردن ... خود پروتكش بود ... !!!! فايل پروتكت شده رو انتخاب كردم و وقتي عمليات رو انجام دادم ديگه اصلا اجرا هم نشد ... !!! اين چه انپكري هست ديگه ؟؟؟
    آقای مهران شما اگر به نام فایل دقت کنید نوشتم Unpacked نه Unpacker واصلا هم قرار نبود برای این پروتکتور آنپکری نوشته شود قرار بود آنپک شود

  20. #19
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: JOKER-PROTECTOR

    نقل قول نوشته شده توسط bardia_dst مشاهده تاپیک
    خود کد پدر فرزندشو دکد میکنه بعد از دکد میتونی فایل رو دامپ کنی
    آپدیتش اصلا اذیت نکرد خیلی راحت بود
    خودم که میدونم چیکار کردم ;)

    اگه موقع ResumeThread دامپ کردید که هیچ ، فعلا حرفی نیست (فعلا تا بعد ببینم چیکار میشه کرد :) )، اما اگه منظورتون اجرای برنامه و سپس دامپ کردنه : -- > برنامه پدر مقادیری بعد از OEP را روی پروسه فرزند مینویسه ، این چیزائی که الان مینویسه دقیقا همون هدر فایل اصلیه که آنپک کردین ، برای همین متوجه این مورد نمیشین ، روی یک فایل دیگه امتحان کنید ، نتیجه آنپک خراب را ببینید....

  21. #20

    نقل قول: JOKER-PROTECTOR

    نقل قول نوشته شده توسط bardia_dst مشاهده تاپیک
    آقای مهران شما اگر به نام فایل دقت کنید نوشتم Unpacked نه Unpacker واصلا هم قرار نبود برای این پروتکتور آنپکری نوشته شود قرار بود آنپک شود
    ببخشيد من فكر كردم انپكر هست ... اشتباه شد

  22. #21
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    new version joker protector 1.0.8

    خب فکر کنم یه کارائی صورت دادم برای این قضیه resumethread
    نسخه 1.0.8
    ادیت شد
    پیوست: خوشحال میشم نقاط ضعف این پروتکتور را بهم بگین ، اگه راه حلی هم دارید که بیشترتر خوشحال میشم
    آخرین ویرایش به وسیله joker : یک شنبه 19 خرداد 1387 در 16:04 عصر

  23. #22
    مدیر بخش آواتار Securebit
    تاریخ عضویت
    آبان 1386
    محل زندگی
    تهران
    پست
    761

    نقل قول: JOKER-PROTECTOR

    تو رو خدا دست از این روشت بردار با تکرار ResumeThread نمیتونی جلوی آنپک رو بگیری یا حتی کار کرکر و سخت کنی یک پیشنهاد دارم شما بیا سورس Morphine 3.5 رو بردار روش GUI بزار روش خیلی بیشتر میتونی مانور بدی حتی می تونی به حد و اندازه های EXECryptor برسونیش من به شما آقای جوکر اطمینان دارم

  24. #23
    کاربر تازه وارد
    تاریخ عضویت
    فروردین 1387
    محل زندگی
    Ray TeaM
    پست
    42

    نقل قول: JOKER-PROTECTOR

    سلام

    به به ! ميبينم که اينجا هم اومدی داديش Joker !

    @bardia_dst

    Morphine چيه ؟؟؟ morphine فقط قابليت MultiPacker داره ! بدرد نميخوره !

  25. #24
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: JOKER-PROTECTOR

    نقل قول نوشته شده توسط bardia_dst مشاهده تاپیک
    تو رو خدا دست از این روشت بردار با تکرار ResumeThread نمیتونی جلوی آنپک رو بگیری یا حتی کار کرکر و سخت کنی یک پیشنهاد دارم شما بیا سورس Morphine 3.5 رو بردار روش GUI بزار روش خیلی بیشتر میتونی مانور بدی حتی می تونی به حد و اندازه های EXECryptor برسونیش من به شما آقای جوکر اطمینان دارم
    اینبار چندبار اجرای خالی نبود ،هدر هم خراب شده ها....
    گفتم اگه قرارشد دامپ بشه ، لااقل خراب دامپ بشه ! نکنه هرچی نوشتم Nop شده

    در مورد مورفین : والا من سورسهای خودمم یدور از اول بخونم یادم نمیاد چی به چیه چه برسه به سورس یکی دیگه

  26. #25
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326
    کمی آپدیت

    1.0.9
    http://www.alt.ir/jopr-1-0-9.zip


    به اندازه 0.1 درصد توابع را مثلا خیر سرم پوشش دادم ، فعلا فقط توی حافظه آدرس توابع لود میشه و اجرا میشه ( هنوز باگ قبلی سرجاش موجود هست ، خوشحال نشین )

  27. #26
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: JOKER-PROTECTOR

    یک مورد باگ خطرناک که توش گزارش شده بود ( و این نیما از خدابیخبر برای آنپکر نوشته بود ) رفع شد.
    دانلود : نسخه 1.1.0
    http://www.alt.ir/jopr-1-1-0.zip

  28. #27
    کاربر دائمی آواتار ali ahwaz top
    تاریخ عضویت
    اردیبهشت 1387
    محل زندگی
    تهران
    پست
    124

    نقل قول: JOKER-PROTECTOR

    Joker جان سلام:
    پروتکتور جنابعالی در Vista اجرا نمیشه و ویندوز به محض اینکه فایل EXE برنامه شما
    اجرا بشه اونو میبنده.

  29. #28
    کاربر دائمی آواتار ali ahwaz top
    تاریخ عضویت
    اردیبهشت 1387
    محل زندگی
    تهران
    پست
    124

    نقل قول: JOKER-PROTECTOR

    خطاب به همه دوستان:
    اگه برنامه ای مینویسید لطفا" اول اونو توی تمام ویندوزهای رایج چک کنید و بعد بذارید بقیه
    حالشو ببرن.

  30. #29
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: JOKER-PROTECTOR

    نقل قول نوشته شده توسط ali ahwaz top مشاهده تاپیک
    خطاب به همه دوستان:
    اگه برنامه ای مینویسید لطفا" اول اونو توی تمام ویندوزهای رایج چک کنید و بعد بذارید بقیه
    حالشو ببرن.
    اشکال از ویستا هست (بر وزن جمله معروف برنامه نویسا که میگه همیشه اشکال از سمت مشتری هست بخونید )
    راستش من تاحالا ویستا نصب نکردم
    این برنامه فعلا باگهای از نظر امنیتی اساسی داره ، اگه خدا خواست و یه دست درست حسابی به سروگوشش کشیدم ، سرصبر یه ویستا نصب میکنم تا ببینم ویستا به کجاش داره گیره میده و مشکلات اسلام و مسلمینش حل میشه یا نه ....

  31. #30
    کاربر دائمی
    تاریخ عضویت
    اسفند 1386
    محل زندگی
    تهران
    پست
    2,397

    Smile نقل قول: JOKER-PROTECTOR

    با سلام
    من تو این مایه ها نیستم که بخوام به برنامه استاد گرامی ایراد بگیرم
    ولی متاسفانه یا خوشبختانه برنامه لود شده تو رم به راحتی توسط Win hex دامپ می شه ، اصلاحش هم کار سختی نیست ، چون با دیباگ کردن پروسه پدر تو SoftICE میشه فهمید که پروسه بابا کی و چه جوری فایل رو تو رم می نویسه ، با این روش می تونم OEP رو پیدا کنم و .....
    تمامی کاری که تایمر پدر برای اجرا کردن پسر خودش انجام می ده ، البته به زبان شیرین اسمبلی !


    loc_0906A55C: push ebp
    loc_0906A55D: mov ebp, esp
    loc_0906A55F: mov ecx, 00000004h
    loc_0906A564: push 00000000h
    loc_0906A566: push 00000000h
    loc_0906A568: dec ecx
    loc_0906A569: jnz 906A564h
    loc_0906A56B: push ecx
    loc_0906A56C: push ebx
    loc_0906A56D: push esi
    loc_0906A56E: mov var_4, eax
    loc_0906A571: mov esi, 0906EC40h ; 'MZP'
    loc_0906A576: xor eax, eax
    loc_0906A578: push ebp
    loc_0906A579: push 0906A86Dh ; '鎑ùÿëë^[‹å]Ã'
    loc_0906A57E: push fs:[eax]
    loc_0906A581: mov fs:[eax], esp
    loc_0906A584: call 09002A64h
    loc_0906A589: mov eax, var_4
    loc_0906A58C: mov eax, [eax+00000308h]
    loc_0906A592: xor edx, edx
    loc_0906A594: call 09029100h
    loc_0906A599: mov dl, 01h
    loc_0906A59B: mov eax, [90120D0h]
    loc_0906A5A0: call 0900327Ch
    loc_0906A5A5: mov [906EC34h], eax
    loc_0906A5AA: mov dl, 01h
    loc_0906A5AC: mov eax, [90120D0h]
    loc_0906A5B1: call 0900327Ch
    loc_0906A5B6: mov [906EC38h], eax
    loc_0906A5BB: mov dl, 01h
    loc_0906A5BD: mov eax, [90120D0h]
    loc_0906A5C2: call 0900327Ch
    loc_0906A5C7: mov var_8, eax
    loc_0906A5CA: mov dl, 01h
    loc_0906A5CC: mov eax, [90120D0h]
    loc_0906A5D1: call 0900327Ch
    loc_0906A5D6: mov ebx, eax
    loc_0906A5D8: mov eax, ebx
    loc_0906A5DA: call 09016148h
    loc_0906A5DF: push 0906A884h ; 'MY_EXE'
    loc_0906A5E4: push 0906A88Ch ; 'ANYOL'
    loc_0906A5E9: mov ecx, [0906E664h] ;
    loc_0906A5EF: mov dl, 01h
    loc_0906A5F1: mov eax, [901214Ch]
    loc_0906A5F6: call 0901631Ch
    loc_0906A5FB: mov edx, ebx
    loc_0906A5FD: call 090160ACh
    loc_0906A602: mov eax, [906EC34h]
    loc_0906A607: call 09016148h
    loc_0906A60C: mov eax, [906EC38h]
    loc_0906A611: call 09016148h
    loc_0906A616: mov eax, var_8
    loc_0906A619: call 09016148h
    loc_0906A61E: push 00000078h
    loc_0906A620: call 0900CB88h ; Sleep(%x1)
    loc_0906A625: mov edx, [esi]
    loc_0906A627: mov eax, [906EC34h]
    loc_0906A62C: call 09016198h
    loc_0906A631: mov eax, [906EC3Ch]
    loc_0906A636: cdq
    loc_0906A637: push edx
    loc_0906A638: push eax
    loc_0906A639: mov eax, [906EC34h]
    loc_0906A63E: call 090159E8h
    loc_0906A643: mov eax, [906EC34h]
    loc_0906A648: mov edx, [eax]
    loc_0906A64A: call [edx]
    loc_0906A64C: push edx
    loc_0906A64D: push eax
    loc_0906A64E: mov eax, [906EC3Ch]
    loc_0906A653: cdq
    loc_0906A654: sub [esp], eax
    loc_0906A657: sbb [esp+04h], edx
    loc_0906A65B: pop eax
    loc_0906A65C: pop edx
    loc_0906A65D: push edx
    loc_0906A65E: push eax
    loc_0906A65F: mov edx, [0906EC34h] ;
    loc_0906A665: mov eax, [906EC38h]
    loc_0906A66A: call 09015C64h
    loc_0906A66F: mov eax, 0098967Fh
    loc_0906A674: call 09002CCCh
    loc_0906A679: lea edx, var_10
    loc_0906A67C: call 090080A0h
    loc_0906A681: mov edx, var_10
    loc_0906A684: mov eax, esi
    loc_0906A686: call 090040D4h
    loc_0906A68B: mov eax, var_4
    loc_0906A68E: mov eax, [eax+0000030Ch]
    loc_0906A694: push [eax+40h]
    loc_0906A697: push 0906A89Ch
    loc_0906A69C: push [esi]
    loc_0906A69E: lea eax, var_14
    loc_0906A6A1: mov edx, 00000003h
    loc_0906A6A6: call 09004400h
    loc_0906A6AB: mov edx, var_14
    loc_0906A6AE: mov eax, [906EC38h]
    loc_0906A6B3: call 090160C4h
    loc_0906A6B8: mov eax, var_4
    loc_0906A6BB: mov eax, [eax+0000030Ch]
    loc_0906A6C1: push [eax+40h]
    loc_0906A6C4: push 0906A89Ch
    loc_0906A6C9: push [esi]
    loc_0906A6CB: lea eax, var_18
    loc_0906A6CE: mov edx, 00000003h
    loc_0906A6D3: call 09004400h
    loc_0906A6D8: mov eax, var_18
    loc_0906A6DB: call 09069FB4h
    loc_0906A6E0: push 00000064h
    loc_0906A6E2: call 0900CB88h ; Sleep(%x1)
    loc_0906A6E7: mov eax, [ebx+04h]
    loc_0906A6EA: call 0906A194h
    loc_0906A6EF: xor eax, eax
    loc_0906A6F1: push ebp
    loc_0906A6F2: push 0906A83Bh
    loc_0906A6F7: push fs:[eax]
    loc_0906A6FA: mov fs:[eax], esp
    loc_0906A6FD: mov eax, var_4
    loc_0906A700: mov eax, [eax+0000030Ch]
    loc_0906A706: push [eax+40h]
    loc_0906A709: push 0906A89Ch
    loc_0906A70E: push [esi]
    loc_0906A710: push 0906A8A8h ; '.DEC'
    loc_0906A715: lea eax, var_1C
    loc_0906A718: mov edx, 00000004h
    loc_0906A71D: call 09004400h
    loc_0906A722: mov edx, var_1C
    loc_0906A725: mov eax, var_8
    loc_0906A728: call 09016198h
    loc_0906A72D: mov eax, var_4
    loc_0906A730: mov eax, [eax+0000030Ch]
    loc_0906A736: push [eax+40h]
    loc_0906A739: push 0906A89Ch
    loc_0906A73E: push [esi]
    loc_0906A740: push 0906A8A8h ; '.DEC'
    loc_0906A745: lea eax, var_20
    loc_0906A748: mov edx, 00000004h
    loc_0906A74D: call 09004400h
    loc_0906A752: mov eax, var_20
    loc_0906A755: call 09008520h
    loc_0906A75A: mov eax, var_4
    loc_0906A75D: mov eax, [eax+0000030Ch]
    loc_0906A763: push [eax+40h]
    loc_0906A766: push 0906A89Ch
    loc_0906A76B: push [esi]
    loc_0906A76D: lea eax, var_24
    loc_0906A770: mov edx, 00000003h
    loc_0906A775: call 09004400h
    loc_0906A77A: mov eax, var_24
    loc_0906A77D: call 09008520h
    loc_0906A782: mov eax, var_8
    loc_0906A785: call 090159C8h
    loc_0906A78A: mov ebx, eax
    loc_0906A78C: mov byte ptr var_9, 5Ah
    loc_0906A790: push 00000000h
    loc_0906A792: push 00000001h
    loc_0906A794: mov eax, var_8
    loc_0906A797: call 090159E8h
    loc_0906A79C: lea edx, var_9
    loc_0906A79F: mov ecx, 00000001h
    loc_0906A7A4: mov eax, var_8
    loc_0906A7A7: call 09015C2Ch
    loc_0906A7AC: mov byte ptr var_9, 50h
    loc_0906A7B0: push 00000000h
    loc_0906A7B2: push 00000100h
    loc_0906A7B7: mov eax, var_8
    loc_0906A7BA: call 090159E8h
    loc_0906A7BF: lea edx, var_9
    loc_0906A7C2: mov ecx, 00000001h
    loc_0906A7C7: mov eax, var_8
    loc_0906A7CA: call 09015C2Ch
    loc_0906A7CF: mov byte ptr var_9, 45h
    loc_0906A7D3: push 00000000h
    loc_0906A7D5: push 00000101h
    loc_0906A7DA: mov eax, var_8
    loc_0906A7DD: call 090159E8h
    loc_0906A7E2: lea edx, var_9
    loc_0906A7E5: mov ecx, 00000001h
    loc_0906A7EA: mov eax, var_8
    loc_0906A7ED: call 09015C2Ch
    loc_0906A7F2: mov eax, ebx
    loc_0906A7F4: cdq
    loc_0906A7F5: push edx
    loc_0906A7F6: push eax
    loc_0906A7F7: mov eax, var_8
    loc_0906A7FA: call 090159E8h
    loc_0906A7FF: push 00000064h
    loc_0906A801: call 0900CB88h ; Sleep(%x1)
    loc_0906A806: mov eax, var_8
    loc_0906A809: mov eax, [eax+04h]
    loc_0906A80C: call 0906A194h
    loc_0906A811: xor eax, eax
    loc_0906A813: pop edx
    loc_0906A814: pop ecx
    loc_0906A815: pop ecx
    loc_0906A816: mov fs:[eax], edx
    loc_0906A819: push 0906A842h
    loc_0906A81E: mov eax, [906EC34h]
    loc_0906A823: call 090032ACh
    loc_0906A828: mov eax, [906EC38h]
    loc_0906A82D: call 090032ACh
    loc_0906A832: mov eax, var_8
    loc_0906A835: call 090032ACh
    loc_0906A83A: ret
    }
    end;

    آخرین ویرایش به وسیله whitehat : چهارشنبه 29 خرداد 1387 در 17:05 عصر دلیل: از تگ كد استفاده كنيد

  32. #31

    نقل قول: JOKER-PROTECTOR

    Joker Protector UnPacker :

    محمدعلي خان بالاخره حالا مجبور مي‌شويد سيستم خود را تغيير دهيد !
    فایل های ضمیمه فایل های ضمیمه
    آخرین ویرایش به وسیله nima_subzero : یک شنبه 26 خرداد 1387 در 15:52 عصر

  33. #32
    کاربر دائمی آواتار ali ahwaz top
    تاریخ عضویت
    اردیبهشت 1387
    محل زندگی
    تهران
    پست
    124

    نقل قول: JOKER-PROTECTOR

    جناب آقای Joker:
    من چند تا راهکار اساسی دارم که شما رو از شر دامپرها نجات میده.
    اول اینکه آدرس OpenProcess ویندوز رو با یک فانکشن عوض کن شبیه کاری که Hook انجام
    میده و در فانکشنی که میخوای اونو جایگزین کنی نگاه کن ببین Handle برنامه درخواستی با
    برنامه شما یکی هست یا نه اگه نبود اجازه بده OpenProcess کارش رو بکنه.

    و دوم اینکه پروسه فرزند رو بصورت HideProcess اجرا کن .

    و سوم اینکه از تکنیکهای آنتی دیباگ و آنتی تریس پیچیده استفاده کن و سعی کن اجازه ندی
    برنامه با هیچ دیباگری تریس بشه.

    و چهارم اینکه یه بسم الله بگو و شروع کن.

    و پنجم اینکه من هم میتونم کمکتون کنم روی منم حساب کنید.

  34. #33
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: JOKER-PROTECTOR

    با سلام و تشکر از تک تک دوستانی که زحمت میکشن وقت میزارن و راهنمائی هاشون کمک میکنن به تقویت امنیت این جوجه پروتکتور....
    کمی فکرم مشغول پروژه هامه ، تقریبا هر موقع یه کم فکرم آزاد میشه دارم مقالات مربوطه را میخونم و الی آخر....
    ایشالا یکی دو هفته دیگه به نصایح دوستان عمل میکنم. امیدوارم بتونم کمی درست حسابی تر دستی به سروگوشش بکشم ....

    تشکر ضربدر چندتا....

  35. #34

    نقل قول: JOKER-PROTECTOR

    محمدعلي خان بالاخره حالا مجبور مي‌شويد سيستم خود را تغيير دهيد
    ممکنه سورس بذاری؟

  36. #35
    کاربر دائمی
    تاریخ عضویت
    اسفند 1386
    محل زندگی
    تهران
    پست
    2,397

    نقل قول: JOKER-PROTECTOR

    سورس رو بی خیال شو ، ولی الگوریتم برنامه به این شکله که برنامه فایل ورودی رو در ریسورس یه فایل از پیش تعریف شده مخلوط می کنه و با اجرا کردن فایل مرجع ، برنامه مرجع فایل شما رو از داخل ریسورس خودش بیرون میکشه و مستقیم می نویسه تو رم.
    برای اطلاعات بیشتر تو بخش Delphi دنبال Tmemory Stream بگرد

  37. #36

    نقل قول: JOKER-PROTECTOR

    سورس رو بی خیال شو
    جانم ؟!
    برای اطلاعات بیشتر تو بخش Delphi دنبال Tmemory Stream بگرد
    روی صحبتم با nima_subzero بود. نه شما

  38. #37
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: JOKER-PROTECTOR

    آپدیت شد
    فکر کنم الان روی olly Beta هم یه کوچولو اذیت کنه ....
    کمی روتین آنتی سافت آیس ( البته هنوز کامل نیست چون ظاهرا 28 روش مختلف برای تشخیص سافت آیس وجود داره که من فعلا به یکی دو تاش دسترسی پیدا کردم )
    باگ ضایعی که مربوط به فایل موقتش میشد کامل رفع شد.
    با Dump Region فکر کنم یه کم مشکل داشته باشید و فایل خراب تحویل بگیرید.
    اون شبیه سازی کلیک موس حذف شد

    دانلود :
    http://www.alt.ir/jopr-1-1-2.zip

    پیوست :خوشحال میشم مشکلاتش را اعلام کنید
    __________________
    آخرین ویرایش به وسیله joker : جمعه 31 خرداد 1387 در 18:08 عصر

  39. جمعه 31 خرداد 1387, 20:45 عصر


  40. #38
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: JOKER-PROTECTOR

    والا همین الان مجدد دانلود کردم ، فکرنکنم مشکلی داشته باشه.
    پیوست:
    یکی دیگه از دوستان تست کنه ، ممکنه روی isp من فایل کش شده باشه متوجه خرابی نشده باشم ، چون 2بار آپلود کردم شک دارم.
    با این اسم دانلود کن ببین مشکل داره
    http://www.alt.ir/upload_jopr-1-1-2.zip

  41. #39
    مدیر بخش آواتار Securebit
    تاریخ عضویت
    آبان 1386
    محل زندگی
    تهران
    پست
    761

    نقل قول: JOKER-PROTECTOR

    شما تا الان هر چی فایل تو ای سایت آپلود کردید من یکی با دانلودشون مشکل داشتم وبا DAP دانلود میکردم ولی این دفعه با DAP هم مشکل بر طرف نشد

  42. #40
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: JOKER-PROTECTOR

    نقل قول نوشته شده توسط bardia_dst مشاهده تاپیک
    شما تا الان هر چی فایل تو ای سایت آپلود کردید من یکی با دانلودشون مشکل داشتم وبا DAP دانلود میکردم ولی این دفعه با DAP هم مشکل بر طرف نشد
    پس با این حساب باید هاستمو عوض کنم

    لینک دانلود راپید شیر» http://rapidshare.com/files/12386576...1-1-2.zip.html

صفحه 1 از 2 12 آخرآخر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •