الفريق العربي للهندسة العكسية

نسخة كاملة : كيف أتجاوز Anti Debugger
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
B0u3Zizi كتب :السلام عليكم و رحمة الله و بركاته

أحتاج إلى مساعدة في تخطي أو عمل كيجن لأحد البرامج
أنا أملك حل لتجاوز التفعيل لكن عندي مشكلة في تخطي anti debugger

[صورة مرفقة: SKHMsDL.png]

http://www.mediafire.com/file/cd7je2w3wp3tqws/Desktop.rar
و عليكم السلام أخي

البرنامج الذي بحوزتك محمي ب VmProtect و هو مبرمج ب ++C
أما البرنامج في الشرح المرفق فيبدو أنه غير محمي و هو مبرمج ب visual basic 6.0
إذا كنت تعول على الطريقة التي في الشرح فيؤسفني ان اقول لك انها لن تفيدك
كما ان صاحب الشرح يبدو انه نقل الطريقة بدون فهم،، يقوم باشياء سخيفة و يذهب الى المكان الذي يبدو انه يتذكره فقط

أما المنقح تستطيع تجاوز كشفه على كل حال
(16-06-2019, 12:22 PM)AmirOS كتب : [ -> ]و عليكم السلام أخي

البرنامج الذي بحوزتك محمي ب VmProtect و هو مبرمج ب ++C
أما البرنامج في الشرح المرفق فيبدو أنه غير محمي و هو مبرمج ب visual basic 6.0
إذا كنت تعول على الطريقة التي في الشرح فيؤسفني ان اقول لك انها لن تفيدك
كما ان صاحب الشرح يبدو انه نقل الطريقة بدون فهم،، يقوم باشياء سخيفة و يذهب الى المكان الذي يبدو انه يتذكره فقط

أما المنقح تستطيع تجاوز كشفه على كل حال

السلام عليكم و رحمة الله و بركاته
بارك الله فيك
لو في حل لتجاوز واجهة التسجيل
آسف بشأن نوع الحماية،، يبدو اني اعطيتك نوع حماية برنامج اخر كنت افحصه كان محمي ب vmprotect

ساقوم بالمحاولة مع برنامجك وقتما سمح الوقت
لتخطي مشكل anti debugger لابد عليك من تنصيب هذا plugin
قمت ببعض المحاولات
البرنامج virtualized يقوم عند تشغيله باستدعاء فورم التسجيل ب HWID 
تمكنت من فك النصوص لكن لم افلح في ازالة ال vitualization،،
فورم التسجيل قمت باستخراجه ايضا و هو مبرمج بدلفي و يحمل توقيع vmprotect،، ارفقت لك بعض الصور من الفورم، و الأخيرة من البرنامج

المشكلة اخي هي انك لا تستطيع دخول البرنامج من غير مفتاح صحيح،، و لا تستطيع كذلك تجاوز الفورم للدخول للبرنامج
لانه بدون مفتاح صحيح لن تتم اكمال عملية سير vm code للبرنامج من اصله،،
(17-06-2019, 04:09 PM)AmirOS كتب : [ -> ]قمت ببعض المحاولات
البرنامج virtualized يقوم عند تشغيله باستدعاء فورم التسجيل ب HWID 
تمكنت من فك النصوص لكن لم افلح في ازالة ال vitualization،،
فورم التسجيل قمت باستخراجه ايضا و هو مبرمج بدلفي و يحمل توقيع vmprotect،، ارفقت لك بعض الصور من الفورم، و الأخيرة من البرنامج

المشكلة اخي هي انك لا تستطيع دخول البرنامج من غير مفتاح صحيح،، و لا تستطيع كذلك تجاوز الفورم للدخول للبرنامج
لانه بدون مفتاح صحيح لن تتم اكمال عملية سير vm code للبرنامج من اصله،،

مشكور أخي
أنا الحمدلله قدرت أحصل أخيرا على مفتاخ التفعيل من أحد الاخوة عنده كيجن
شكرا لك مرة أخرى على تقديمك المساعدة
مودتي أخي