الفريق العربي للهندسة العكسية
OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection - نسخة قابلة للطباعة

+- الفريق العربي للهندسة العكسية (https://www.at4re.net/f)
+-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html)
+--- قسم : البرامج و أدوات الهندسة العكسية - RCE Tools (https://www.at4re.net/f/forum-29.html)
+---- قسم : برامج التنقيح - Debugging Tools (https://www.at4re.net/f/forum-39.html)
+---- الموضوع : OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection (/thread-1998.html)

الصفحات: 1 2


OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection - smix0024 - 12-08-2020

 [صورة مرفقة: vi7roi1.jpg]

 
 
Type.:      
**
**        [X] PATCH  [X] REPACKED
=========================================

OllyDbg1.10.Modified.By.Sound[R.E.T]

1....:Modified OllyDbg information

1.11: Add  Library

1.12: Change OllyDbg breakpoint( INT3/0CCH ) Remove Drx!

1.13: Anti Anti DRX

1.14: Anti TlsValue Detection  (Remove TlsValue)

2...: Anti Safengine Anti Debuggers

2.1.: Anti int3/popfd Detection

2.11: Anti SEH exception handling(Int3/0CCH) Detection

2.12: Anti ZwSetInformationThread Anti Debuggers

2.13: Modified StrongOD Drive Name.

3...: Anti Thread Anti Attach
=======================================
4...: Optimization Ollydbg Plug-in

AnalyzeThis
ARImpRec
Asm2Clipboard
BOOKMARK
BreakOnExecution
CleanUpEx
E Junk Code
IDAficator
ODbgScript
OllyDump
OllyFlow
OreansUnVirtualizer
PhantOm
Stealth64
StrongOD
SVmp
TitanEngine
Ustrref
VMSweeper
WatchMan
Windowjuggler
================================================
5...: Anti VmProtect 3.xx Anti Debuggers

6...: Modified Configuration(More beautiful)
           
7...: Aspack Repacked!
===================================================
Modified1.1

Patched with RE-Packed  OllyDbg1.10.Modified.By.Sound[R.E.T]

OllyDbg1.10.Modified 1.1.By.Sound[R.E.T]
====================================================
8....: improved

8.11.: Removed: Process still active message.

8.12.: improved:'Request to load dll' message. (dll files will be loaded into olly without any message.)

8.13.: Fixed: 'Please confirm updating of fixups' message.

8.14.: improved: 'Show all jumps and local calls' is always enabled now.
============================================================================
9...: Fix
9.11.: Fix a little bug in (Goto dialog)
9.12.: Fix 'All modifications' was sometimes disabled, (now it's always enabled)
9.13.: Fixed save bug: 'Unable to backup file 'A:\abc.exe'. Please try another name'. (Only tested On WinXP)
9.14.: Olly crashes, if 'Always enable "Copy all"' was enabled in olly advanced (not needed anymore if you are using this Ollydbg)
===============================================================================================================
* **INSTRUCTIONS:
         Step 1 : Unpack .7z ,                             
         Step 2 : Change configuration file to your directory address. (  F:\Sound's Tools\Debuggers\Soundbg\ )          
         Step 3 : Enjoy!            
 
https://www3.zippyshare.com/v/q9iiwRqh/file.html

psw: Sound


RE: OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection - Untold - 12-08-2020

بارك الله فيك
سأقوم بتجربتها في اقرب وقت


RE: OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection - c0re3 - 14-08-2020

السلام علیکم و رحمت الله
بارك الله فيك Smile


RE: OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection - ExCodeMaker - 14-08-2020

اعتقد ان هناك فيروس ببعض المرفقات


RE: OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection - smix0024 - 14-08-2020

إقتباس :اعتقد ان هناك فيروس ببعض المرفقات


لايوجد فيرس 
اعطيني اسم المرفق الذي تشك انه فيه فايرس


RE: OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection - ExCodeMaker - 15-08-2020

احد الاضافات، افحص ب eset antivirus
حذفته، لا اذكر اسم الملف


RE: OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection - HiddenJoker - 16-08-2020

Masha Allah Excellent Explanation


RE: OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection - smix0024 - 16-08-2020

إقتباس : 
احد الاضافات، افحص ب eset antivirus
حذفته، لا اذكر اسم الملف

بسبب درايڢر plugin    
النود يعتبر الاضافة روتكيت 
ولهذا يقوم بحذفها

إليك المصدر
https://www.52pojie.cn/forum.php?mod=viewthread&tid=426322&extra=page%3D2%26filter%3Dtypeid%26typeid%3D122



في المصدر ستجد رابط تحميل الاول لايعمل
والرابط التاني لاتحمل منه .
لان الاستضافة استبدلت تحميل ollydbg ببرنامج اخر  حجمه  248 bytes
================================
لقد حملت Ollydbg سابقا واعدت رفعها هنا
قبل تغير الروابط


RE: OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection - ExCodeMaker - 17-08-2020

الرابط لايعمل


RE: OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection - TeRcO - 17-08-2020

بارك الله فيك أخي ... النسخة قوية جدا وممتازة nice
استخدمتها سابقا
حسب ما اتذكر واجهت نفس المشكل مع  ESET واعتقد السبب ملف loaddll.exe

ان لم تخنِّ الذاكرة