تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
هل يمكن عمل Inline Patching لحماية Armadilo ل x86 و x64
#1
السلام عليكم ورحمة الله وبركاته
كيف حالكم اخوتي

اريد الاستفسار عن ادا امكن عمل Inline patcing على ملف محمي dll او exe لحماية Armadilo
الملف الاول 32 بت ولكن فك حماية dll لا يشتغل
اما الاخر فهو 64 بت 

[صورة مرفقة: 8NG2OzK.png]
أعضاء أعجبوا بهذه المشاركة : adam zion
#2
لا يمكن التعديل عليه الا بفك  الحماية او عمل hook
أعضاء أعجبوا بهذه المشاركة :
#3
أخي الفكرة في الـ Inline  لحماية  armadillo  تكمن في ايجاد قيم الـ CRC وتصليحها
وكذلك عمل هوك (hook) لبعض الدوال المسؤولة في إقلاع البرنامج مثل GetModuleHandleA  و OutputDebugStringA

وبعدها يمكنك عمل باش على البرنامج كما تراه مناسب ...

إذا وفقني الله سوف أنشر درس أو درسين مستقبلا لفهم وتطبيق هذه التقنية بإسهاب
أعضاء أعجبوا بهذه المشاركة : mohamad , xdvb_dz , farfes , the9am3 , PowerUser , rce3033
#4
(15-04-2020, 04:16 PM)G max كتب : إذا وفقني الله سوف أنشر درس أو درسين مستقبلا لفهم وتطبيق هذه التقنية بإسهاب
ياريت استاد تفيدنا بالدروس بارك الله فيك
أعضاء أعجبوا بهذه المشاركة :
#5
بارك الله فيك اخي G max  بالنسبة ل 32 بت exe ثم فكه ب armageddon 2.2 بدون مشاكل
ولكن dll ثم فكه ولكن لا يقلع البرنامج مع ان البرنامج للفك اعطى RVA و va اوتوماتيكي
اشك ان الدوال ناقصة
هل لديك طريقة لاصلاحها بخطوات مبسطة من فضلك
أعضاء أعجبوا بهذه المشاركة :
#6
هل جربت هذه الطرق 
https://www.at4re.net/f/thread-1276.html
أعضاء أعجبوا بهذه المشاركة : The Hidden 2000
#7
نعم جربت لكن اخر مرحلة ل Magic Jump لا توجد , انظر الصورة
[صورة مرفقة: zdRqbT3.png]
أعضاء أعجبوا بهذه المشاركة :


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 3 ) ضيف كريم