درسته حرف شما اما منظور من این بود که روتین بعد از مدتی خودشو نشون میده ...
کرکر حدسشو نزده بود این کارو کرده بودم.
به هر حال منتظریم بچه ها روش های خاص خودشون رو بیان کنند.
فعلا که کسی چیزی نگفته
در مورد آنتي ديباگ به وسيله پلاگين خيلي راحت مي شه از اكثرش عبور كرد
بهترين پلا گين هايي رو هم كه مي شناسم Phantom و Strong OD
اگه مي خواهي برنامتو از نظر آنتي ديباگ تست كني اين خوبه از آنتي ديباگ Themida به راحتي عبور مي كنه.
(Themida كه 7 8 ساله كارش اينه من خودم روي 2.1.8.0 تست كردم مشكلي نداشت)
http://www.mediafire.com/?54etfqe3f2jpnty
فقط تنظيماتت بايد اينجوري باشه
با اين برنامه هم مي شه آنتي ديباگ ديباگر تست كني
http://www.accessroot.com/arteam/site/do...p?view.260
در مورد CRC چك هم دو تا روش براي شناساييش مي دونم
يكي اينكه از لودر و يكسري تنظيمات استفاده كني
دومي اينكه روي كدهايي كه تغيير دادي Breakpoint Memory On Access بزاري و برنامه رو اجرا كني هرجا توقف كرك CRC
چك هست.
روش هاي ديگيه اي هم هست ولي اين بهترينه شونه.
در مورد Themida با اين اسكريپت ها و آموزش ها آنپك كردنش 5 دقيقه (شايدم كمتر) زمان مي خواد.
حتي در Themida يا Winlisence قابليت CodeEncrypt به راحتي قابل Decrypt هست.
در مورد اون خراب كردن هارد طرف فكر نكنم روش خوبي باشه چون ممكنه هارد مشتريتو نابود كني.
من خودم هر زمان كه مي خوام كرك كنم يك هارد مخصوص كرك دارم و بقيه هاردامو قطع مي كنم و بعد شروع مي كنم.
ممنون
باید یه پروسه فایندر بنویسم از پروسه برنامه رو پیدا کنم و ترتیبشو بدم.
themida که بیخیالش شدم مثل اب خوردن انپک میشه
روش سی ار سی رو استفاده کردم + روتین های دیگه که دستی خودم نوشتم.
مرسی از لطفت از یه روش دیگه هم برا پیدا کردن ollydbg استفاده میکنم.
روش خیلی زیاده
تست میکنم خبرشو میدم
بازم ممنون
خوب پلاگینه نتونست اینو دور بزنه
پیوست :
اين اولين قدم براي حفاظت بود اما خوب این روش هم میشه دور زد :
یه روش دیگه برا پیدا کردن دیباگر هم نوشتم چیز خوبیه به جای اینکه بعد از پیدا کردن بیام پروسه برنامه رو ببندم روال عادی برنامه رو تغییر میدم..
البته خیلی حال میده یه پس سندر ناز بنویسم بهش اضافه کنم :d
دوست عزیز شما نسبت به تجربه زیادتون برای امنیت برنامه چه چیزهای پیشنهاد میکنید ؟
سلام
به نظر میاد پلاگین های آنتی دیباگ درست برای شما عمل نکردن چون کپشن هنوز OllyDBG هست در صورتی
که باید Phantom یا چه چیز دیگه باشه.
باید خودتون دستی تنظیم کنیدش.
(۰۲-مهر-۱۳۹۰, ۱۸:۳۰:۲۷)p3rtic@n نوشته است: [ -> ]سلام
به نظر میاد پلاگین های آنتی دیباگ درست برای شما عمل نکردن چون کپشن هنوز OllyDBG هست در صورتی
که باید Phantom یا چه چیز دیگه باشه.
باید خودتون دستی تنظیم کنیدش.
سلام
اره درسته
اما بعدشم پلاگینه فعال کردم نتونست دور بزنه
در مورد این 2 تا پلاگین هم توضیح دادم.
میان هوک میکنن از لیست پروسه مخفی میکنه دیباگرو و نمیزاه هندل برنامه رو گرفت و ....
که البته یادشون یه یه جا نبود.
پیوست :