تقييم الموضوع :
  • 6 أصوات - بمعدل 3.67
  • 1
  • 2
  • 3
  • 4
  • 5
سوال سريع عن aore debugger
#1
السلام عليكم  تواجهني مشكلة ولم اعرف لها حلا 


المطلوب عند تحميل البرنامج في المنقح الا يشتغل البرنامج الا عند ضغط زر run

المشكلة عن فتح او سحب اي برنامج يشتغل تلقائيا . وهدا لا ينفع في حالة اريد التتبع من البداية  ا

شكرا مقدما
أعضاء أعجبوا بهذه المشاركة :
#2
هناك برامج تشتغل تلقائيا ولا يمكن عمل Pause  للحمايات الداخلية لان البرنامج يكشف التنقيح Debug
لدلك انصحك بالعمل بالمنقح x64dbg احترافي وفيه تفعيل خاصية Entry Point
حتى لو اشتغل اوتوماتيكي سيوقفه المنقح في بدايته وتكمل عادي
برامج التنقيح Ollydbg صراحي ولى زمانها شيء ما اخي لان الإضافات لا تتجدد باستمرار  وخصوصا اضافات لعدم كشف المنقح
أعضاء أعجبوا بهذه المشاركة : mohamad
#3
اها تمام 
للاسف الوندوز عندي 32 
هل يوج طريقة لوضع نقطة توقف تابتة  في  بداية سير البرنامج ,  بمعنى يستمر الى ان يجد نقطة التوقف من غير ان تحدف عند اعادة التشغيل
أعضاء أعجبوا بهذه المشاركة :
#4
البرنامج اسمه x64dbg ومعه كلا النوعين x32dbg و x64dbg
كلا النوعين متوفرين في نفس الملف
أعضاء أعجبوا بهذه المشاركة : mohamad
#5
على ما أعتقد البرامج المكتوبة بالسي شارب و دوت نت عند تحميلها بالمنقح تقلع مباشرة و الله أعلم !
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.

عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
أعضاء أعجبوا بهذه المشاركة : mohamad , rce3033 , Venox
#6
فعلا مكتوب بدوت نت 
المشكلة عندي في حماية vmprotect 3 واحتاج الى نقطة التوقف في البداية لتتبع 


ادا لديكم اي ادوات او سكربتات للفك , انا شاكر
أعضاء أعجبوا بهذه المشاركة :
#7
(01-10-2019, 06:10 PM)mohmaed كتب : فعلا مكتوب بدوت نت 
المشكلة عندي في حماية vmprotect 3

جرب اضافة SharpOD
إقتباس :[تحميل]  SharpOD من برمجة Xjun : أضافه مهمتها تجاوز مضادات التنقيح (Anti-Anti-Debug) خاصة بتجاوز حماية VMProtect (لمن ليس لديه حساب في tuts4you يمكنه تحميلها من هنا)
[صورة مرفقة: jqnX5CX.png]
------
إقتباس :ادا لديكم اي ادوات او سكربتات للفك , انا شاكر

ما هو الاصدار الكامل؟  vmprotect 3.X
لو كان قديم يمكنك استخدام سكربت  LCF-AT لفك الضغط من المحتمل ان ينجح معك.
مجتمع الهندسة العكسية يعاني من قلة الشروحات حول هذه الحماية بشكل خاص
سبحان الله وبحمده، سبحان الله العظيم
أعضاء أعجبوا بهذه المشاركة : XNirvanaX , mohamad , rce3033
#8
مرفق نوع الحماية 

كما  قلت الويندوز عندي 32 اي الاضافة لن تعمل اذ انها مخصصة ل 64 بت

VMProtect v3.00 - 3.3.1  2003-2018
أعضاء أعجبوا بهذه المشاركة :
#9
البرامج المكتوبة بلغات الدوت نت يستخدم لها برنامج DnSpy
أعضاء أعجبوا بهذه المشاركة : mohamad
#10
اتا استخدمه بالفعل,, ولاكن اذا كان البرنامج مضغوط ومشفر فلا يمكنك الاطلاع على السكربت الخاص به ويظهر مشفر وغير مفهوم
أعضاء أعجبوا بهذه المشاركة :


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 16 ) ضيف كريم