17-01-2024, 07:10 AM
إقتباس :لم أسمع بنظام hooking dll يستعمل SAR مع الحمايات القوية
وهذا ما نريدك ان تصل إليه
كلنا يعلم ان الكود يتم فك تشفيره في الذاكرة و حتى يتم ذلك يستلزم انتظار أجزاء من الثانية قبل القيام بالعملية الجراحية
هل فكرت كيف يعمل لودر برنامج dUP بخاصية S&R
حسب خبرتي المتواضعة يقوم في اول تشغيل بالبحث عن البترن
و عندما يجد تلك البترن يحفظ أماكن الباتش عن طريق عناوين RVA
في ملف Target name_offest.ldr
ثم يطلب منك اعادة تشغيل الهدف
عند القيام بهذا الأخير يطلع البرنامج patched
المغزى من كلامي اذا تستطيع كتابة كود لهكذا خاصية لبرنامجك و يكون ملف الباتش عبارة عن هوك ستضرب عرض الحائط جميع برامج Patching
و الله أعلى و اعلم
دمت بود
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.
عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).