نمایش نتایج 1 تا 7 از 7

نام تاپیک: عملکرد یک لودر

  1. #1
    VIP آواتار دنیای دلفی
    تاریخ عضویت
    اردیبهشت 1403
    محل زندگی
    یک جایی توی جنوب ایران
    پست
    1,298

    عملکرد یک لودر

    آیا وقتی یک فایل اجرایی را بوسیله یک لودر اجرا می کنیم CRC یا حجم فایل اجرایی تغییر پیدا می کند .


    لطف کنید درباره عملکرد لودرها یک مقداری صحبت کنید .

    :موفق:
    پس از دو سال بررسی بلاخره به بازار آمد
    متفاوت و هوشمندانه
    برای ورود کلیک کنید
    IMEN LOCK

  2. #2
    کاربر دائمی آواتار BOB
    تاریخ عضویت
    خرداد 1383
    محل زندگی
    http://www.mshams.ir
    پست
    450
    سلام
    اگر منظورتون از Loader اصطلاحی است که Cr@cker ها به کار میبرند : به برنامه‌هایی اطلاق میشود که به همراه فایل اجرایی مورد نظر لود شده و عملکرد برنامه در حافظه را مورد بررسی قرار داده و قسمتهایی از آن را تغییر میدهند. مانند Game Trainers و غیره ...
    اصولا زمانی از این برنامه‌ها استفاده میشود که Patch کردن فایل مورد نظر ممکن نبوده و یا دستکاری مستقیم در حافظه مورد استفاده توسط برنامه، راحت تر باشد.
    که در این مورد هیچ تغییری در خود فایل اجرایی داده نمیشود و در نتیجه CRC آن نیز تغییر نمیکند.
    به طور کلی وقتی برنامه اجرا میشود ، ممکن است بارها قسمتهایی از حافظه مورد استفاده آن ، توسط خود برنامه و یا برنامه های دیگر تغییر داده شود ، اما این تغییرات تاثیری روی خود فایل اجرایی ندارند.

  3. #3
    Also be careful,that we have someting called Anti Loader tricks.
    It's a kind of protection that I have never seen in Iran.
    Hopefully.
    :sunglass:

  4. #4
    بنیان گذار Barnamenevis آواتار مهدی کرامتی
    تاریخ عضویت
    اسفند 1381
    محل زندگی
    کرج، گلشهر
    سن
    46
    پست
    6,379
    <span dir=ltr>
    • It's not too hard to implement an Anti-Loader trick. The simplest method is to check if there is a parent process when running the application.

      BTW: Good to see you here Unreal guys. Developers need your advices.
    </span>

  5. #5
    وقتی یک فایل اجرایی را بوسیله یک لودر اجرا می کنیم CRC یا حجم فایل اجرایی تغییر پیدا می کند .
    ممکنه . بستگی داره ؛

    درباره عملکرد لودرها یک مقداری صحبت کنید
    ->

    به برنامه‌هایی اطلاق میشود که به همراه فایل اجرایی مورد نظر لود شده و عملکرد برنامه در حافظه را مورد بررسی قرار داده و قسمتهایی از آن را تغییر میدهند
    عموما" همینطوره . وقتی روند انپک برنامه دشوار یا وقتگیر باشه ، یا بهر تقدیر دستکاری Disk Image دشوارتر از دستکاری Memory Image باشه ، Loader ها با محصور سازی برنامه و اعمال تغییرات لازم روی نسخهء در حال اجرای برنامه ، به هدف شون میرسند .

    we have someting called Anti Loader tricks
    تکنیکهای عام ، برای جلوگیری از کارکرد Loader ها عموما" از Hook توابعی مانند CreateProcess یا Spawn ؛ یا CreateRemoteThread و امثالهم استفاده میکنند ؛ ایضا" بررسی ImageBase برنامه ، اسکن Address Space برای مقایسه و کشف کدهای "غریبه" و استفاده از امضاهای دیجیتالی زمان اجرا و مقایسه با امضای موجود ، از روشهای معمول هستند . این تکنیکها نیز به سادگی قابل رفع و لغو اند . فی الواقع اگر Loader کار نکنه ، یا یک Hooker داخل برنامه است یا یک Memory Scanner که در هر دو حال ، براحتی میشه هر دو رو فریب داد . برای فریب هوکر ها کافیه توابع هوک ring3 ویندوز رو هوک و به هر چیزی که مایلی Overwrite کنی و برای از کار انداختن اسکنر ، کافیه توابعی مانند HeapAlloc و امثاله رو مانیتور ، آدرس اونها رو به یک تابع جعلی Redirect کنی ؛ برای این روشهای فریب نیز راه حلهائی وجود داره و برای اون راه حلها ... ؛ الی آخر .

    The simplest method is to check if there is a parent process when running the application
    همیشه یک Parent Process وجود داره ؛ بررسی این مساله که آیا این پدر ، مربوط است یا نامربوط ، بر عهدهء توابعی مانند OpenProcess است که فریب اونها طبیعتا" کسری از دقیقه زمان میطلبه ؛ در واقع همونطوری که گفتی فعال کردن یک تکنیک Anti Loader ساده است ، همانقدر که از کار انداختن اون ساده است .

    :wise1:
    UNIX is simple. It just takes a genius to understand its simplicity
    -- Dennis Ritchie

  6. #6
    کاربر دائمی آواتار M.GhanaatPisheh
    تاریخ عضویت
    اردیبهشت 1383
    محل زندگی
    ----------
    پست
    1,267
    :flower:
    (Thanx dear old Borland Corp.(Inprise

  7. #7
    VIP آواتار دنیای دلفی
    تاریخ عضویت
    اردیبهشت 1403
    محل زندگی
    یک جایی توی جنوب ایران
    پست
    1,298
    اگر امکان دارد روشهای مقابله با Loader را بیان کنید با مثال البته اگر امکان دارد .

    :oops:
    پس از دو سال بررسی بلاخره به بازار آمد
    متفاوت و هوشمندانه
    برای ورود کلیک کنید
    IMEN LOCK

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •