الفريق العربي للهندسة العكسية
x64dbg نسخة خاصة بالبرامج (العادية، المضغوطة، المحمية) - نسخة قابلة للطباعة

+- الفريق العربي للهندسة العكسية (https://www.at4re.net/f)
+-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html)
+--- قسم : البرامج و أدوات الهندسة العكسية - RCE Tools (https://www.at4re.net/f/forum-29.html)
+---- قسم : برامج التنقيح - Debugging Tools (https://www.at4re.net/f/forum-39.html)
+---- الموضوع : x64dbg نسخة خاصة بالبرامج (العادية، المضغوطة، المحمية) (/thread-1268.html)



x64dbg نسخة خاصة بالبرامج (العادية، المضغوطة، المحمية) - M!X0R - 21-11-2019

Salam
الحمد لله وحده و الصلاة و السلام على من لا نبي بعده أما بعد:

هذا الإصدار الخاص لعشاق x64dbg  بنواتيه 32 بت و 64 بت

نسخة بامكانها تنقيح البرامج العادية المضغوطة أو المحمية بأشرس الحمايات

الإعتماد على آخر إصدار متاح بتاريخ 13-11-2019

الإعتماد على الحد الأدني من الإضافات المهمة
Scylla Import Reconstrucor
Highlightfish
OllyDumpEx
ScyllaHide​​
TitanHide

من يود إضافات أخرى عليه بالرابط:
https://github.com/x64dbg/x64dbg/wiki/Plugins

أول إستخدام:

إذا كنت أول مرة تستخدم هذا المنقح يجب تنصيب 
Visual C++ 2013 Redistributable

الحزمة متوفرة مع الملف بنواتين 32 بت و 64 بت

تنقيح البرامج العادية أي لا هي مضغوطة ولا هي محمية لا يحتاج سوى إستخدام المنقح مباشرة

تنقيح البرامج المضغوطة او المحمية بأشرس الحمايات يلزمك تشغيل بعض الأدوات

 في حالة تنقيحك لبرنامج 32 بت او 64 بت مضغوط أو محمي يجب عليك إستخدام Kernel Tools الخاص بنواتك 32 بت او 64 بت

1. يجب تعطيل مضاد الفيروسات لتفادي بعض أخطاء التشغيل السليم

2. تشغيل Kernel Mode Driver Manger كمسؤول Run As Administrator

3. تحميل الدرايفر TitanHide.sys ثم Register ثم Run

4. تشغيل TitanHideTest و نسخ الرقم بعنوان النافذة 

5. تشغيل TitanHideGUI كمسؤول و إدخال رقم PID و تفعيل جميع الخيارات ثم HIDE

أخيرا تشغيل المنقح ثم تحميل البرنامج و تشغيله

شرح مقارب جدا لطريقة تشغيل الأدوات و تنقيح أشرس الحمايات
https://drive.google.com/open?id=1REQK8iE88gcUorzdhP1r6Dw-OGaxqPmp

رابط تحميل النسخة من Google Drive
https://drive.google.com/open?id=15iQLKQ6Uryq68ZGAvnZ56ClO_mqjZTSY

كلمة فك الضغط:
www.at4re.net

منكم و إليكم و السلام عليكم Heart  



RE: x64dbg نسخة خاصة بالبرامج (العادية، المضغوطة، المحمية) - the9am3 - 21-11-2019

بارك الله فيك 

لكن لا يعمل على حماية ثميدا اصدار 3 
 اخر نسخة من هذا البرنامج عليه اخر اصدار من ثميدا 
https://www.gsa-online.de/product/photo_manager/


RE: x64dbg نسخة خاصة بالبرامج (العادية، المضغوطة، المحمية) - M!X0R - 21-11-2019

(21-11-2019, 11:13 AM)SpeedSofT كتب : في حالة صدور تحديث جديد ما الذي علينا فعله؟

يكفي الإحتفاظ بمجلد Plugins و Kernel Tools و تحديث باقي الملفات 
 
(21-11-2019, 01:37 PM)the9am3 كتب : لكن لا يعمل على حماية ثميدا

يكفي إستخدام VMProtect Profile من الإضافة Scylla Hide
 
Plugins > Scylla Hide > Options > Profiles > VMProtect x86/x64 > OK

إضافة Exception Range From 00000000 To FFFFFFFF من

Options > Preferences > Exceptions > Add Range > Strart > 00000000 > End > FFFFFFFF > OK > SAVE !

و لا حاجة لإستخدام Kernel Tools

جرب و ردلي بالخبر  Smile


RE: x64dbg نسخة خاصة بالبرامج (العادية، المضغوطة، المحمية) - the9am3 - 21-11-2019

(21-11-2019, 03:07 PM)M!X0R كتب : جرب و ردلي بالخبر  Smile

جربت كل البروفايلات و نفس الشي Debugger has been found 

بس على اخر اصدار لكن على اصدار الي انت ناشرة بالتحدي شغال 100\100


RE: x64dbg نسخة خاصة بالبرامج (العادية، المضغوطة، المحمية) - mohamad - 21-11-2019

speed soft 
جرب اضافة sharpOD الى البرنامج بها طرق كثيرة لتخطي الاكتشاف بعضها غير موجود بباقي الاضافات ، ايضا تحتاجها لتخطي vmp 3  , اضن انها اضافة مطلوبة وارجو اضافتها للبرنامج


RE: x64dbg نسخة خاصة بالبرامج (العادية، المضغوطة، المحمية) - M!X0R - 21-11-2019

(21-11-2019, 05:00 PM)mohmaed كتب : اضن انها اضافة مطلوبة وارجو اضافتها للبرنامج

هذا رابط الإضافة
https://www.at4re.net/f/thread-759.html

لن تشتغل على الأنظمة الوهمية بسبب أن صاحب الإضافة قام بحمايتها بـ VMProtect...


RE: x64dbg نسخة خاصة بالبرامج (العادية، المضغوطة، المحمية) - Newhak - 21-11-2019

(21-11-2019, 05:00 PM)mohmaed كتب :  
جرب اضافة sharpOD الى البرنامج بها طرق كثيرة لتخطي الاكتشاف بعضها غير موجود بباقي الاضافات ، ايضا تحتاجها لتخطي vmp 3  , اضن انها اضافة مطلوبة وارجو اضافتها للبرنامج
(21-11-2019, 05:59 PM)M!X0R كتب : هذا رابط الإضافة
https://www.at4re.net/f/thread-759.html

لن تشتغل على الأنظمة الوهمية بسبب أن صاحب الإضافة قام بحمايتها بـ VMProtect...

هذه الاضافة اخواني لاتعمل الا على النواة 64 فقط وانا لدي تجربة معها