الفريق العربي للهندسة العكسية
Anti IsDebuggerPresent Plugin for OllyDbg in Delphi - نسخة قابلة للطباعة

+- الفريق العربي للهندسة العكسية (https://www.at4re.net/f)
+-- قسم : منتديات البرمجة - Programming Forums (https://www.at4re.net/f/forum-5.html)
+--- قسم : البرمجة بلغة باسكال و الدلفي - Pascal & Delphi (https://www.at4re.net/f/forum-18.html)
+--- الموضوع : Anti IsDebuggerPresent Plugin for OllyDbg in Delphi (/thread-1521.html)



Anti IsDebuggerPresent Plugin for OllyDbg in Delphi - x-member - 04-04-2020

السلام عليكم 
في المرفقات سورس كود اضافة للمنقح OllyDbg
مكتوبة بالدلفي , الاضافة بسيطة تسمح بتجاوز الدالة IsDebuggerPresent 
قد يمكن الاستفادة من الكود في كتابة اضافات اخرى 
و السلام عليكم و رحة الله و بركاته


RE: Anti IsDebuggerPresent Plugin for OllyDbg in Delphi - M!X0R - 05-04-2020

السلام عليكم عبد الحميد أعد رفع المرفق و حمايته بكلمة فقد حذف بسبب إشتباهه


RE: Anti IsDebuggerPresent Plugin for OllyDbg in Delphi - x-member - 05-04-2020

pass : AT4RE_4_EVER


RE: Anti IsDebuggerPresent Plugin for OllyDbg in Delphi - YANiS - 08-04-2020

(05-04-2020, 06:50 AM)M!X0R كتب : السلام عليكم عبد الحميد أعد رفع المرفق و حمايته بكلمة فقد حذف بسبب إشتباهه

و عليكم السلام و رحمة الله

اخي الكريم ليس اشتباه بل المرفق (الملف التنفيذي AADebug.dll) مصاب بفيروس Virus:Win32/Induc.A و هو فيروس قديم ينتشر بتلويثه للملف المصدري التابع لدلفي 7   sysconst.pas/sysconst.dcu و بما ان هذا الملف يدخل في عملية بناء الملفات التنفيذية فكل ما يتم بنائه بدلفي 7 يصبح ناقل بدوره...

نظرة سريعة على الملف المصاب:
 [صورة مرفقة: irmYNeJ.png]

للاستزادة:
https://delphi4arab.net/forum/showthread.php?tid=1132



RE: Anti IsDebuggerPresent Plugin for OllyDbg in Delphi - x-member - 08-04-2020

(08-04-2020, 01:56 PM)YANiS كتب : مصاب بفيروس

كلامك صحيح , لم انتبه ربما لاني معطل الانتي فايرس منذ مدة طويلة .
احذف الملف و قم بعمل compile لتجنب اي مشاكل ...
تحياتي