المشاركات : 559
المواضيع : 25
الإنتساب : Nov 2018
السمعة :
7
الإعجاب المعطى : 513
الإعجاب المحصل : 497
لا يمكن التعديل عليه الا بفك الحماية او عمل hook
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 44
المواضيع : 6
الإنتساب : Mar 2020
السمعة :
1
الإعجاب المعطى : 32
الإعجاب المحصل : 196
15-04-2020, 04:16 PM
(آخر تعديل لهذه المشاركة : 15-04-2020, 04:17 PM بواسطة GMAX.)
أخي الفكرة في الـ Inline لحماية armadillo تكمن في ايجاد قيم الـ CRC وتصليحها
وكذلك عمل هوك (hook) لبعض الدوال المسؤولة في إقلاع البرنامج مثل GetModuleHandleA و OutputDebugStringA
وبعدها يمكنك عمل باش على البرنامج كما تراه مناسب ...
إذا وفقني الله سوف أنشر درس أو درسين مستقبلا لفهم وتطبيق هذه التقنية بإسهاب
المشاركات : 559
المواضيع : 25
الإنتساب : Nov 2018
السمعة :
7
الإعجاب المعطى : 513
الإعجاب المحصل : 497
(15-04-2020, 04:16 PM)G max كتب : إذا وفقني الله سوف أنشر درس أو درسين مستقبلا لفهم وتطبيق هذه التقنية بإسهاب
ياريت استاد تفيدنا بالدروس بارك الله فيك
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 25
المواضيع : 8
الإنتساب : Apr 2020
السمعة :
0
الإعجاب المعطى : 14
الإعجاب المحصل : 12
بارك الله فيك اخي
G max بالنسبة ل 32 بت exe ثم فكه ب armageddon 2.2 بدون مشاكل
ولكن dll ثم فكه ولكن لا يقلع البرنامج مع ان البرنامج للفك اعطى RVA و va اوتوماتيكي
اشك ان الدوال ناقصة
هل لديك طريقة لاصلاحها بخطوات مبسطة من فضلك
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 25
المواضيع : 8
الإنتساب : Apr 2020
السمعة :
0
الإعجاب المعطى : 14
الإعجاب المحصل : 12
نعم جربت لكن اخر مرحلة ل Magic Jump لا توجد , انظر الصورة
أعضاء أعجبوا بهذه المشاركة :