تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
شرح فك ضغط يدويا وكسر برنامج مضغوط ارماديلو 9.64 وتخطي Code splicing
#5
(10-07-2020, 02:37 PM)Newhak كتب : اخي الحبيب الدرس جميل بالفعل فقط اضافة لوسمحت لى وهي

اول شي الله يطول عمرك اخي العزيز ابو البراء و يعطيك الصحة والعافيه ويزيدك من علم كنت متاكد ان راح نستفاد من ملاحظاتك لان وضحت امور كثيرة بخصوص حماية الارماديلو 
وبالنسبة للــ Codesplicing  الي فهمته هو عبارة عن قفزة تذهب الى خارج الــ pe Section ويكون بالميموري للبحث عن مكانه بطريقة يدوية 
1- طريقتك الي اشرت اليها بااسطوانة المبتدئين الثانية .... تكون قبل اول dll 
2- شفت درس لــ mr.exodia .. يقول بعد ان وجدنا الــ OEP ننزل الى الاسفل الى ان نجد jmp يذهب الى عنوان يكون خارج عنوان Section البرنامج  ف يكون هذا هو Code Splicing 

مرة اخرى الله يعطيك الصحة والعافيه ويشفك وشكرا على الاضافات الرائعة ودرس ايضا ... فتحت مجال للي حاب يعرف اكثر عن الحماية ويجد القفزات السحرية الاخرى ...  الف الف شكر على كل ما التقدمة لنا من معلومات
أعضاء أعجبوا بهذه المشاركة : Newhak , hesham , وليد قطوش , Gu-sung18


الردود في هذا الموضوع
RE: شرح فك ضغط يدويا وكسر برنامج مضغوط ارماديلو 9.64 وتخطي Code splicing - بواسطة the9am3 - 10-07-2020, 03:14 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 8 ) ضيف كريم