تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
هل من طريقة تجاوز حماية Integrity Check
#1
السلام عليكم ورحمة الله وبركاته

اخواني الكرام ابحث عن طريقة تخطي حماية Integrity Check
التي تعتمد عليها حماية VMProtect

لنفصل الموضوع بدقة

هذه التفاصيل اتيت بها من chatgpt لعلها تفيدكم

1. ما هو Integrity Check

هو مفهوم عام يعني:

التأكد أن الملف لم يتم التلاعب به أو تغييره.

هذا يتم عبر:

Hashing (CRC32, MD5, SHA1, SHA256…)

مقارنة مناطق الذاكرة

مقارنة Sections

مقارنة حجم الملف

مقارنة Import Table

مقارنة أول N Bytes من الكود

Self-checking Code

Virtual Machine verifying

إذن الـ Integrity Check هو الاسم العام لهذه الحماية

عند التعديل على الملف داخل المنقح او صنع له لودر وتشغله تخرج رسالة

File corrupted!

وهذا مثال اعمل عليه CrackMe محمي بحماية VMProtect وخاصة الاصدارات الحديثة

---------------------------
CrackMe.vmp.exe
---------------------------
File corrupted! This program has been manipulated and maybe
it's infected by a Virus or cracked. This file won't work anymore.
---------------------------
OK   
---------------------------

 ارجو منكم التفاعل و السلام عليكم
#2
الحل هو عدم تعديل الملف الاصلي وعمل لودر أو dll hook
[+] أعضاء أعجبوا بمشاركة johnvb
#3
إقتباس :الحل هو عدم تعديل الملف الاصلي وعمل لودر أو dll hook

حتى لو عملت لودر او dll hook نفس الشيء
#4
لودر الفريق تغلب على CRC 
في النسخة Public يجب استعمال عامل الوقت أو wait dll

النسخة المحتكرة فيها عدة طرق لتجاوز CRC من المسافة 0
 
[+] أعضاء أعجبوا بمشاركة Str0x
#5
إقتباس :لودر الفريق تغلب على CRC 
في النسخة Public يجب استعمال عامل الوقت أو wait dll

النسخة المحتكرة فيها عدة طرق لتجاوز CRC من المسافة 0

اخي Str0x شاهد هذا الشرح بخصوص اداة الفريق لم تنجح معي ربما لا اعرف استخدام الاداة جيدا
 
https://www.mediafire.com/file/s73lsqar4pwrv7q/CrackMe.vmp.rar/file
Password: www.at4re.net
[+] أعضاء أعجبوا بمشاركة karakoro
#6
إقتباس :وضع بواسطة karakoro - أمس, 09:50 PM
اخي Str0x شاهد هذا الشرح بخصوص اداة الفريق لم تنجح معي ربما لا اعرف استخدام الاداة جيدا

بعد أذن أخي الغالي Str0x

أكيد لم تعرف طريقة الأستخدام  بارك الله فيك 

هناك عدة طرق سأضع لك طريقتين وهي كافية 

1- قم برفع قيمة Loader Time Delay
      أبدأ من نص مليون إلى مليون  ( 500000  إلى 1000000 ) أي قيمة في هذا النطاق أنت في بر الأمان 
      يعني ال 5000 الأفتراضية مثلا زودها صفرين لتصبح 500000 و هكذا 
2- الطريقة الثانية  عن طريق Wait Lib  كما بالصورة  و المسافة 00


[صورة مرفقة: kSVZ49B.png]
وما توفيقي إلا بالله
[+] أعضاء أعجبوا بمشاركة DarkDeath
#7
شكرا لك ابوعادل وللاخ Str0x منكم نتعلم ان شاء الله


التنقل السريع :


يقوم بقرائة الموضوع: