المشاركات : 54
المواضيع : 12
الإعجاب المحصل: 13
الإعجاب المعطى: 41
الإنتساب : Feb 2025
السلام عليكم اخواني

أحاول أن أقوم بفك الضغط عن بنامج محمي ب VMprotect 3.8.1ULTIMAT
لقد قمت بتجاوز ال ANTI-DEBUGGING باستخدام Scyla Hide PLugin
ثم وضعت نقطة توقف على VirtualProtect API
ثم تتبعت البرنامج ووصلت الى OEB منطقي ولكن عندما أضع نقطة توقف على ال OEB وأتابع تشغيل البرنامج يتوقف المنقح عليها خمس مرات
وفي كل مرة يتوقف المنقح عليها يتم تحميل جزء من صورة البرنامج

على كل حال عملت IAT AUTO SEARCH باستخدام Scyla وحصلت على الImports
ثم عملت Dump ثم Fix Dump ولكن البرنامج المفكوك لم يعمل
الرجاء المساعدة اخواني
المشاركات : 170
المواضيع : 27
الإعجاب المحصل:
16
الإعجاب المعطى: 26
الإنتساب : Apr 2020
السمعة :
0
ليس من السهل التغلب على حماية VMprotect حتى وإن وجدت فهي محتكرة
المشاركات : 534
المواضيع : 72
الإعجاب المحصل:
520
الإعجاب المعطى: 209
الإنتساب : Feb 2024
السمعة :
3
كما تفضل sitifis حماية vmprotect من أصعب و أشرس الحمايات ليس من السهل تحاوزها بهذه السهولة...
الفريق يملك طريقة inline بفضل Newhak نسأل الله ان يرجع سالما غانما لكن محتكرة بين أعضاء الفريق فقط.
المشاركات : 34
المواضيع : 4
الإعجاب المحصل:
1
الإعجاب المعطى: 4
الإنتساب : Nov 2022
السمعة :
3
يجب ان تتحقق ادا تم استعمال virtual machine .
المشاركات : 54
المواضيع : 12
الإعجاب المحصل: 13
الإعجاب المعطى: 41
الإنتساب : Feb 2025
السلام عليكم اخي

لقد قمت انا بحماية البرامج ولم استخدم الا Pack The OUTPUT File
المشاركات : 54
المواضيع : 12
الإعجاب المحصل: 13
الإعجاب المعطى: 41
الإنتساب : Feb 2025
على الأغلب

لأنني وضعت نقطة توقف عليه وقمت بتشغيل البرنامج وتوقف عليه عدة مرات وفي كل مرة يتوقف عليه يتم تحميل جزء من صورة البرنامج
المشاركات : 534
المواضيع : 72
الإعجاب المحصل:
520
الإعجاب المعطى: 209
الإنتساب : Feb 2024
السمعة :
3
نقطة الدخول ينطلق منها البرنامج و لا يتوقف عندها مرة أخرى ...
المشاركات : 54
المواضيع : 12
الإعجاب المحصل: 13
الإعجاب المعطى: 41
الإنتساب : Feb 2025
شكرا لك اخي الكريم سأقوم بإعادة المحاولة
المشاركات : 117
المواضيع : 22
الإعجاب المحصل:
7
الإعجاب المعطى: 23
الإنتساب : Dec 2020
السمعة :
0
01-04-2025, 01:16 PM
(آخر تعديل لهذه المشاركة : 01-04-2025, 01:20 PM بواسطة johnvb.)
اخي نقطة الانطلاق oep عندك غلط
الذي تواجهه هو devirtuiallize code
اصدارات الحديثة من هذه الحماية يجب حقن ملف dll عن طريق pyg او rozdll وان يتم تحميل هذه الملف في الذاكرة بعد crc check
انا استطعت تجاوز هذه الحماية بصعوبة بهذه الطريقة عن طريق حقن ملف version.dll. Msimsg32.dlll