تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
OllyDbg1.10 Modified By Sound: Bypass all Anti Debugging Protection
#1
 [صورة مرفقة: vi7roi1.jpg]

 
 
Type.:      
**
**        [X] PATCH  [X] REPACKED
=========================================

OllyDbg1.10.Modified.By.Sound[R.E.T]

1....:Modified OllyDbg information

1.11: Add  Library

1.12: Change OllyDbg breakpoint( INT3/0CCH ) Remove Drx!

1.13: Anti Anti DRX

1.14: Anti TlsValue Detection  (Remove TlsValue)

2...: Anti Safengine Anti Debuggers

2.1.: Anti int3/popfd Detection

2.11: Anti SEH exception handling(Int3/0CCH) Detection

2.12: Anti ZwSetInformationThread Anti Debuggers

2.13: Modified StrongOD Drive Name.

3...: Anti Thread Anti Attach
=======================================
4...: Optimization Ollydbg Plug-in

AnalyzeThis
ARImpRec
Asm2Clipboard
BOOKMARK
BreakOnExecution
CleanUpEx
E Junk Code
IDAficator
ODbgScript
OllyDump
OllyFlow
OreansUnVirtualizer
PhantOm
Stealth64
StrongOD
SVmp
TitanEngine
Ustrref
VMSweeper
WatchMan
Windowjuggler
================================================
5...: Anti VmProtect 3.xx Anti Debuggers

6...: Modified Configuration(More beautiful)
           
7...: Aspack Repacked!
===================================================
Modified1.1

Patched with RE-Packed  OllyDbg1.10.Modified.By.Sound[R.E.T]

OllyDbg1.10.Modified 1.1.By.Sound[R.E.T]
====================================================
8....: improved

8.11.: Removed: Process still active message.

8.12.: improved:'Request to load dll' message. (dll files will be loaded into olly without any message.)

8.13.: Fixed: 'Please confirm updating of fixups' message.

8.14.: improved: 'Show all jumps and local calls' is always enabled now.
============================================================================
9...: Fix
9.11.: Fix a little bug in (Goto dialog)
9.12.: Fix 'All modifications' was sometimes disabled, (now it's always enabled)
9.13.: Fixed save bug: 'Unable to backup file 'A:\abc.exe'. Please try another name'. (Only tested On WinXP)
9.14.: Olly crashes, if 'Always enable "Copy all"' was enabled in olly advanced (not needed anymore if you are using this Ollydbg)
===============================================================================================================
* **INSTRUCTIONS:
         Step 1 : Unpack .7z ,                             
         Step 2 : Change configuration file to your directory address. (  F:\Sound's Tools\Debuggers\Soundbg\ )          
         Step 3 : Enjoy!            
 
https://www3.zippyshare.com/v/q9iiwRqh/file.html

psw: Sound
أعضاء أعجبوا بهذه المشاركة : xdvb_dz , Untold , vosiyons , Cyperior , darkCOD3R , samoray , HiddenJoker , mcr4ck , amabm , adam zion , rce3033 , UAE678
#2
بارك الله فيك
سأقوم بتجربتها في اقرب وقت
أعضاء أعجبوا بهذه المشاركة :
#3
السلام علیکم و رحمت الله
بارك الله فيك Smile
أعضاء أعجبوا بهذه المشاركة :
#4
اعتقد ان هناك فيروس ببعض المرفقات
أعضاء أعجبوا بهذه المشاركة :
#5
إقتباس :اعتقد ان هناك فيروس ببعض المرفقات


لايوجد فيرس 
اعطيني اسم المرفق الذي تشك انه فيه فايرس
أعضاء أعجبوا بهذه المشاركة :
#6
احد الاضافات، افحص ب eset antivirus
حذفته، لا اذكر اسم الملف
أعضاء أعجبوا بهذه المشاركة :
#7
Masha Allah Excellent Explanation
أعضاء أعجبوا بهذه المشاركة :
#8
إقتباس : 
احد الاضافات، افحص ب eset antivirus
حذفته، لا اذكر اسم الملف

بسبب درايڢر plugin    
النود يعتبر الاضافة روتكيت 
ولهذا يقوم بحذفها

إليك المصدر
https://www.52pojie.cn/forum.php?mod=viewthread&tid=426322&extra=page%3D2%26filter%3Dtypeid%26typeid%3D122



في المصدر ستجد رابط تحميل الاول لايعمل
والرابط التاني لاتحمل منه .
لان الاستضافة استبدلت تحميل ollydbg ببرنامج اخر  حجمه  248 bytes
================================
لقد حملت Ollydbg سابقا واعدت رفعها هنا
قبل تغير الروابط
أعضاء أعجبوا بهذه المشاركة : rce3033
#9
الرابط لايعمل
أعضاء أعجبوا بهذه المشاركة :
#10
بارك الله فيك أخي ... النسخة قوية جدا وممتازة nice
استخدمتها سابقا
حسب ما اتذكر واجهت نفس المشكل مع  ESET واعتقد السبب ملف loaddll.exe

ان لم تخنِّ الذاكرة
" اللهم أحسن خاتمتنا وأخرجنا من الدنيا علي خير"
أعضاء أعجبوا بهذه المشاركة : HiddenJoker , rce3033


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 6 ) ضيف كريم