تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
هل يمكن عمل Inline Patching لحماية Armadilo ل x86 و x64
#3
أخي الفكرة في الـ Inline  لحماية  armadillo  تكمن في ايجاد قيم الـ CRC وتصليحها
وكذلك عمل هوك (hook) لبعض الدوال المسؤولة في إقلاع البرنامج مثل GetModuleHandleA  و OutputDebugStringA

وبعدها يمكنك عمل باش على البرنامج كما تراه مناسب ...

إذا وفقني الله سوف أنشر درس أو درسين مستقبلا لفهم وتطبيق هذه التقنية بإسهاب
أعضاء أعجبوا بهذه المشاركة : mohamad , xdvb_dz , farfes , the9am3 , PowerUser , rce3033


الردود في هذا الموضوع
RE: هل يمكن عمل Inline Patching لحماية Armadilo ل x86 و x64 - بواسطة GMAX - 15-04-2020, 04:16 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 3 ) ضيف كريم