المشاركات : 908
المواضيع : 139
الإعجاب المحصل:
124
الإعجاب المعطى: 59
الإنتساب : Oct 2018
السمعة :
12
وعليكم السلام
لا اعتقد انها معقدة .... جرب
-Dnspy استخدم
- Go to <Module>.cctor
- نقطة توقف ...ثم تشغيل
-In Modules => Dump
-de4dot
اللهم أحسن خاتمتنا وأخرجنا من الدنيا علي خير
المشاركات : 113
المواضيع : 22
الإعجاب المحصل:
4
الإعجاب المعطى: 19
الإنتساب : Dec 2020
السمعة :
8
للأمانة لدي برنامج احاول فيه من 4 سنوات ولن استطع إزالة الحماية عنه
كما تفضل الاستاذ terco إزالة الحماية وال tamper ليس بمشكلة ولكن ستواجه مشكلة في إزالة
Constant decryption
Control flow
Repair unpacked file
المشاركات : 113
المواضيع : 20
الإعجاب المحصل:
3
الإعجاب المعطى: 5
الإنتساب : Nov 2020
السمعة :
0
هل ممكن شرح هذه المراحل شكرا : إزالة الحماية وال tamper
المشاركات : 113
المواضيع : 22
الإعجاب المحصل:
4
الإعجاب المعطى: 19
الإنتساب : Dec 2020
السمعة :
8
Open your soft with dnspy
Right click on app select module cctor
But bp on 2nd line
Start dnapy it will break on second line as i explain above then in tab module select save module exe in your hdd
next open the new exe that you save it with dnspy next right click go to module cctor
Go to first line right click - edit il make first and second line nops
Save again module exe
Dont forgot to keep old max stack value and click ok
Then you remove tamper
المشاركات : 113
المواضيع : 20
الإعجاب المحصل:
3
الإعجاب المعطى: 5
الإنتساب : Nov 2020
السمعة :
0
These steps could not works in this situation please check my file
المشاركات : 113
المواضيع : 22
الإعجاب المحصل:
4
الإعجاب المعطى: 19
الإنتساب : Dec 2020
السمعة :
8
أمس, 04:11 PM
(آخر تعديل لهذه المشاركة : منذ 10 ساعات بواسطة johnvb.)
ملفك يحتوي على فايروس يستغل العملية svchost.exe
فك حمايته سهل جدا محمي ب٥٠ بالمئة فقط من خيارات الحماية confuser
كل ماعليك فعله هو تشغيل confuserex anti tamper killer
confuserex unpacker by bed
De4dot cex واخيرا
تجدها على موقع tut4u