تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
هل تم كسر dnguard hvm باخر اصدراته ؟
#1
سلام عليكم
كان عندي استفسار بسيط من الاخوه هل تم محاول كسر حماية dnguard hvm باخر اصدراته الجديده جربت كثيرا كسر هالحماية ما انكسرت ابدا معي ما رايكم ؟
وشكرا
أعضاء أعجبوا بهذه المشاركة :
#2
وعليكم السلام
المهندس العكسي  CodeExplorer@ توقف عن تحديث الاداة "DNGuard HVM Unpacker" وقال انه متجه للحمايات التتي تتعلق بلغات الـ native وصنع ادوات جديدة لها.
---
تعديل بعد بحث وجدت حل ولكنه يتطلب بعض العمل اليدوي، العضو Drin  من منتدى tuts4you استطاع فك الحماية عن برنامج محمي بـ  DNGuard 3.8.4.0 - Enterprise
(للعلم هذا الاصدار حديث صدر في April 7, 2019 وصدر بعدة اصداران فقط هما 3.9.0 و 3.9.1 لذلك يعتبر حديث نسبياً)
وهذه هي الخطوات التي قام بها
  • البحث بشكل يدوي عن الـ offsets لـ CRC/Trial/Anti-jit/Anti-resolver في HVMRuntm.dll وعمل Patch لهم
  • عمل hook لـ GetModuleFileNameA(0, ..) لارجاع اسم البرنامج الهدف المراد فك الحماية عنه
  • بعدها استخدام  DNGuard_HVM_Unpackerfr4
المصدر
سبحان الله وبحمده، سبحان الله العظيم
أعضاء أعجبوا بهذه المشاركة : мαнмσυɒ , 7ar6ani , rce3033
#3
يبدو انه صعبه قليلا حاولت فيه كثير باعتقادي ان الحل سوف يكون في الدوت نت نفسه 
سوف اجرب الطريقة وان شاء الله تنجح
أعضاء أعجبوا بهذه المشاركة :


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 2 ) ضيف كريم