تقييم الموضوع :
  • 3 أصوات - بمعدل 3.67
  • 1
  • 2
  • 3
  • 4
  • 5
استفتاء : ضع هنا كل ما يتعلق بالهندسة العكسية
#9
(05-08-2020, 12:44 PM)Cyros كتب : وممكن شرح بشكل عام عن  hookو inline patching 
اسمع كثير من انه يمكن كسر حماية برنامج بدون إيجاد oep و إصلاح IAT!
وسؤال هل يختلف مثلا كسر حماية برنامج محمي ب VMPROTECT عن مكتبة dll محمية بموجب vmprotect ؟

اخي تابع صفحة المبتدئين https://www.at4re.net/f/thread-1636.html

وهذه امثله 
كسر برنامج محمي AsPr0tect باستخدام اداة ASPr0t3ct SKE 2.x In!ne P@tcher
كسر برنامج مضغوط MoleBox بدون فك الضغط بواسطة  hook
شرح عمل انلاين باتش لبرنامج مضغوط (inline patching)
درس عمل لودر لكسر ملف DLL بواسطة dup2
أعضاء أعجبوا بهذه المشاركة : samoray , rce3033


الردود في هذا الموضوع
RE: استفتاء : ضع هنا كل ما يتعلق بالهندسة العكسية - بواسطة the9am3 - 05-08-2020, 02:22 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 16 ) ضيف كريم