المشاركات : 5
المواضيع : 0
الإنتساب : Feb 2019
السمعة :
0
الإعجاب المعطى : 7
الإعجاب المحصل : 0
.Your explanation is very clear .Many thanks for this cool tool you've made.
I was expecting that if i decide to save it to another dirfolder ,the exe will autodetect dll only in the specific location i
.provided and load the dll injectect code from
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 163
المواضيع : 28
الإنتساب : Apr 2019
الإعجاب المعطى : 90
الإعجاب المحصل : 394
23-12-2023, 10:44 AM
(آخر تعديل لهذه المشاركة : 23-12-2023, 09:54 PM بواسطة ROZBUD.)
شكرا DarkDeath على المعلومات المقدمة.
كما ذكرت في ملف المساعدة (RozDll Manual)، فإن ميزة SAR لاتعمل مع البرامج المضغوطة او المحمية عموما.
اما ميزة OFS، فهي فعالة لأي نوع من الحمايات وبنسبة ٩٥ إلى ١٠٠ بالمئة.
RozDll يعمل في الذاكرة، حيث يغير من تكوين الملف التنفيذي في الذاكرة فقط! على عكس Dup2 و At4re Patcher الذين يغيرون تكوين الملف التنفيذي قبل الاقلاع، وهذا مايجعل مهمة RozDll اكثر تعقيد!
استخدامنا لأي من الأداتين يعتمد على ذوق الشخص حيث لكل منهما نقاط قوة ونقاط ضعف...
المشاركات : 568
المواضيع : 40
الإنتساب : Nov 2020
السمعة :
12
الإعجاب المعطى : 1057
الإعجاب المحصل : 1566
أشكرك أخي الفاضل ROZBUD
على ما تقدم من مجهود أكثر من رائع
إذا كان بالامكان محاكاة أو أقتباس طريقة برنامج dup2 في ميزة SAR
في البرامج المضغوطة و المشفرة فهو فعال جدا في عمل اللودر
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 163
المواضيع : 28
الإنتساب : Apr 2019
الإعجاب المعطى : 90
الإعجاب المحصل : 394
23-12-2023, 11:18 AM
(آخر تعديل لهذه المشاركة : 23-12-2023, 03:17 PM بواسطة ROZBUD.)
العفوا اخي DarkDeath..
يوجد فرق كبير بين طريقة عمل Dup2 و At4re وبين طريقة عمل RozDll، حيث يعمل الأخير بشكل Dynamic Patching in Memory , اما الأخرين فيعملون بشكل Physical Static Patching
شرح أكثر في تعليقي السابق،
بالتوفيق!
المشاركات : 5
المواضيع : 0
الإنتساب : Feb 2019
السمعة :
0
الإعجاب المعطى : 7
الإعجاب المحصل : 0
Hi Rozbud , im having issue with offset big range patch data structure. I have to manually validating all check box it is
annoying checking addresses one by one as it wouldn't allow me to create dll without validating all checkboxes (it should be an autovalidation feature). In the previus version 1.25 adding long range data works fine
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 11
المواضيع : 0
الإنتساب : Sep 2022
السمعة :
0
الإعجاب المعطى : 10
الإعجاب المحصل : 3
Can I ask one question? What dll name is common for all target ?
أعضاء أعجبوا بهذه المشاركة :
المشاركات : 163
المواضيع : 28
الإنتساب : Apr 2019
الإعجاب المعطى : 90
الإعجاب المحصل : 394
27-12-2023, 06:09 PM
(آخر تعديل لهذه المشاركة : 28-12-2023, 11:34 AM بواسطة ROZBUD.)
Dear Hacknew
There is no common DLL you can use everywhere. You should discover this DLL by yourself
For more info, read RozDll tutorials
Dear TeamRedo
Limiting the number of Patching bytes (ADDRESS/RVA to 8 Bytes & SAR to 32 bytes) and also the Validation of each patching line is mandatory in v1.3 to avoid many issues
أعضاء أعجبوا بهذه المشاركة :