الفريق العربي للهندسة العكسية
استفسار بخصوص حماية - نسخة قابلة للطباعة

+- الفريق العربي للهندسة العكسية (https://www.at4re.net/f)
+-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html)
+--- قسم : الأسئلة والإستفسارات، حلول المشاكل و تبادل الخبرات - Expert Exchange Newbie Questions Answers (https://www.at4re.net/f/forum-36.html)
+--- الموضوع : استفسار بخصوص حماية (/thread-2924.html)



استفسار بخصوص حماية - johnvb - 21-11-2021

السلام عليكم لدي برنامج محمي بحماية غريبة وقوية المهم وجدت مكان مناسب لعمل باتش وهو تغيير قفزة فقط و اشتغل للبرنامج على اوليي وعندما احاول عمل لودر ببرنامج dupيعطي رساله خطأ timeout cant find bytes
وحاولت عمل هوك بأداة pyg 
البرنامج يكشف الباتش ويعطي رسالة 
Error memeory modified
شو الحل علما انو الباتش في الملف التنفيذي الأساسي وليش في ملف مكتبي dllوشكرا


RE: استفسار بخصوص حماية - the9am3 - 21-11-2021

وعليكم السلام ورحمة الله وبركاته 

اخي العزيز ضع صورة لفحص البرنامج و اذا امكن ضع البرنامج لنحاول فيه


RE: استفسار بخصوص حماية - johnvb - 22-11-2021

شكرا استاذي على ردك الكريم ولكن البرنامج لا استطيع نشره لانه خاص بالشركة هل يمكن انا أرسله لك على الخاص 
علما أن الحماية هي superpro dongleوقد قمت بعمل محاكي له ولكن يوجد api بداخل كود البرنامج يمنعه من العمل والتشفير المستخدم هومن شركة safenet
قمت بإيجاد مكان لعمل باتش و اشتغل نظامي داخل أوليي ولكن عندما اعمل لودر أو هوك يعطي رساله أنه تم تعديل الذاكرة ولا يعمل أعتقد أن موضوع crc كيف يمكن تجاوز crc اذا كان هو المشكلة


RE: استفسار بخصوص حماية - Cyperior - 22-11-2021

عمل لودر يدوي وربطه بأحد الملفات المكتبية التي مع البرنامج سيكون جيدا للتحكم بوقت عمل الباتس.


RE: استفسار بخصوص حماية - johnvb - 22-11-2021

اخي earthman 
هل تعتقد المشكلة في هذه الحالة هي crc check او موضوع آخر رأيت في دروسكم المفيدة أن عمل هوك أو لودر ينفع حتى مع الحمايات القوية متل themida/vmprotect
فلماذا لا تعمل اللودرات .؟


RE: استفسار بخصوص حماية - Cyperior - 22-11-2021

قد يكون السبب راجعا لتحقق crc أو عمل الهوك قبل التحقق مما يؤدي لفشله أو قد يكون بسبب أن البرنامج لم يفك بعد.