الفريق العربي للهندسة العكسية

نسخة كاملة : مشكل Anti-Attach متع تنقيح الملف
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
السلام عليكم ورحمة الله وبركاته

من فضلكم من لديه حل لمشكلة attach  , برنامج غير قابل للتنقيح مع اني استعملت الاضافات وكل شيء متاح بس لم يفلح
الفيديو :  https://www.mediafire.com/file/1splm38qs...m.avi/file
. بارك الله فيكم
جرب استخدم التحديث الجديد للادة SharpOD
rce3033  عندي كل الاضافات ولا شيء نفع معه , دا مشكل attach وليس debug
إقتباس :عندي كل الاضافات ولا شيء نفع معه , دا مشكل attach وليس debug
جرب تعطيل جميع الاضافات وتشغيل المنقح كمسؤل.
إقتباس :جرب تعطيل جميع الاضافات وتشغيل المنقح كمسؤل.

مجرب مسبقا اخي لكن الملف اللدي يوقف عنده هو من يقوم بايقافه وكدا منع attach
لازم حل ل anti-attach
وعليكم السلام ... 
سوال انت بوناصر اذا هو ليش ماتنشر مواضيعك ودروسك  هنا بس تنشرها بمنتديات الاجنبية ؟

Anti Attach, Anti Anti AttachDebugger attach process with 

BOOL dbgContinue = True;

while (dbgContinue) {
    if (FALSE == WaitForDebugEvent(&dbgEvent, 100)) {

}It creates a thread in debuggee, then it calls 
 to debug process.//AntiAttach
__declspec(naked) void AntiAttach() {
    __asm {
		jmp ExitProcess

HANDLE hProcess = GetCurrentProcess();

HMODULE hMod = GetModuleHandleW(L"ntdll.dll");
FARPROC func_DbgUiRemoteBreakin = GetProcAddress(hMod, "DbgUiRemoteBreakin");

WriteProcessMemory(hProcess, func_DbgUiRemoteBreakin, AntiAttach, 6, NULL);Anti-Attacher hooks 
 and redirects it to 
. AntiAnti-Attacher releases the hooked function.
Hello dear brother, this topic I opened will help you.
