تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
مشكل Anti-Attach متع تنقيح الملف
#1
Sad 
السلام عليكم ورحمة الله وبركاته

من فضلكم من لديه حل لمشكلة attach  , برنامج غير قابل للتنقيح مع اني استعملت الاضافات وكل شيء متاح بس لم يفلح
الفيديو :  https://www.mediafire.com/file/1splm38qs...m.avi/file
. بارك الله فيكم


الملفات المرفقة
.rar   Autocad_problem.part1.rar (الحجم : 1 MB / التحميلات : 29)
.rar   Autocad_problem.part2.rar (الحجم : 1 MB / التحميلات : 22)
.rar   Autocad_problem.part3.rar (الحجم : 744.41 KB / التحميلات : 21)
أعضاء أعجبوا بهذه المشاركة :
#2
جرب استخدم التحديث الجديد للادة SharpOD
https://www.at4re.net/f/thread-759-post-14232.html#pid14232
"إخي العزيز، لا تنسى بمراجعة صفحة قوانين المنتدى قبل وضع اي مشاركة !"
أعضاء أعجبوا بهذه المشاركة : KaMaN99 , DrZero
#3
rce3033  عندي كل الاضافات ولا شيء نفع معه , دا مشكل attach وليس debug
أعضاء أعجبوا بهذه المشاركة :
#4
إقتباس :عندي كل الاضافات ولا شيء نفع معه , دا مشكل attach وليس debug
جرب تعطيل جميع الاضافات وتشغيل المنقح كمسؤل.
"إخي العزيز، لا تنسى بمراجعة صفحة قوانين المنتدى قبل وضع اي مشاركة !"
أعضاء أعجبوا بهذه المشاركة :
#5
إقتباس :جرب تعطيل جميع الاضافات وتشغيل المنقح كمسؤل.

مجرب مسبقا اخي لكن الملف اللدي يوقف عنده هو من يقوم بايقافه وكدا منع attach
لازم حل ل anti-attach
أعضاء أعجبوا بهذه المشاركة :
#6
وعليكم السلام ... 
سوال انت بوناصر اذا هو ليش ماتنشر مواضيعك ودروسك  هنا بس تنشرها بمنتديات الاجنبية ؟

https://github.com/VenTaz/Themidie
 
 
Anti Attach, Anti Anti AttachDebugger attach process with 
[code]
DebugActiveProcess
[/code]
 api.DebugActiveProcess(pid);

DEBUG_EVENT dbgEvent;
BOOL dbgContinue = True;

while (dbgContinue) {
    if (FALSE == WaitForDebugEvent(&dbgEvent, 100)) {
        continue;
    }

    ...
}It creates a thread in debuggee, then it calls 
[code]
DbgUiRemoteBreakin()
[/code]
 to debug process.//AntiAttach
__declspec(naked) void AntiAttach() {
    __asm {
		jmp ExitProcess
	}
}

//main
HANDLE hProcess = GetCurrentProcess();

HMODULE hMod = GetModuleHandleW(L"ntdll.dll");
FARPROC func_DbgUiRemoteBreakin = GetProcAddress(hMod, "DbgUiRemoteBreakin");

WriteProcessMemory(hProcess, func_DbgUiRemoteBreakin, AntiAttach, 6, NULL);Anti-Attacher hooks 
[code]
DbgUiRemoteBreakin
[/code]
 and redirects it to 
[code]
ExitProcess
[/code]
. AntiAnti-Attacher releases the hooked function.
أعضاء أعجبوا بهذه المشاركة : vosiyons , rce3033
#7
Hello dear brother, this topic I opened will help you.

https://www.at4re.net/f/thread-2345.html
أعضاء أعجبوا بهذه المشاركة :


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 3 ) ضيف كريم