Results 1 to 4 of 4

Thread: [FASM] Anti OllyDBG

  1. #1
    Senior Member
    Join Date
    Jul 2004
    Location
    Thailand
    Posts
    211


    เทคนิคพวกนี้ anti anti debug สำเร็จรูป บางตัวก็ยังหาไม่เจอ ลอง 2 ตัว HideDebugger และ IsDebug
    แต่เอาเข้าจริงแค่เห็นโค้ด แก้นิดเดียวก็ ผ่านสบายๆแล้ว ไม่ได้ช้วยป้องกัน อะไร เท่าไหร่ แต่ก็พอหลอก คนหัด Debug มือใหม่ได้ดีทีเดียว



    **Hidden Content: To see this hidden content your post count must be 5 or greater.**

  2. #2
    Senior Member
    Join Date
    Jan 2008
    Location
    Some where on the earth.
    Posts
    106


    ^^"

    เสริมให้อีกนิดนะครับ สาเหตุทึี่ check esit = 0xFFFFFFFF ก็เพราะว่า ESI ของ Olly มันจะเริ่มด้วยค่า -1 เ้สมอที่ตำแหน่ง OP ของ program ทำให้ สามารถเขียน code ไป terminate program ทิ้งได้ (ปรกติ เท่าที่เห็นจะใช้ ร่วมกับ TerminateProcess)



    ปล. ท่าน neoclassic ยังอยู่ไหมคับถ้าอยู่ มีคำถามเกี่ยวกับ protector แบบ VM หน่อยอะครับ ไม่ค่อยเข้าใจเท่าไหร่
    <div align="center">"Hacking isn’t about helping the security industry, which leeches from Hackers."</div>

    <div align="center">http://img397.imageshack.us/img397/159/cwhbannerzl0.gif</div>

  3. #3
    Senior Member
    Join Date
    Jul 2004
    Location
    Thailand
    Posts
    211


    Tummy นี้ ท่าทาง ศึกษามาเป็น อย่างดีเลยทีเดียว

    ปล. ท่าน neoclassic ยังอยู่ไหมคับถ้าอยู่ มีคำถามเกี่ยวกับ protector แบบ VM หน่อยอะครับ ไม่ค่อยเข้าใจเท่าไหร่[/b]
    หมายถึง VM ware หรือ พวก sandbox ผมเองก็ ไม่ค่อยเข้าใจมันเท่าไหร่หรอก เพราะไม่ใช้คนคิดค้น
    ส่วนใหญ่เห็นโค้ด ผ่านๆ ก็เอามาทดสอบเล่นๆ เวลาคิดอะไรไม่ค่อยออก

  4. #4
    Senior Member
    Join Date
    Jan 2008
    Location
    Some where on the earth.
    Posts
    106


    ไม่ค่อยรู้จัก sandbox ด้วยสิผม - -"

    แต่ผมอยากรู้พวก VM protector อ่ะครับ มันเป็นพวก จำลอง virtual machine ขึ้นมาแล้วเอา code ที่ไม่ใช่ของ x86 ยัดลงไป เพื่อให้มัน convert กลับมาเป็น x86 (ประมาณ พวก packer อ่ะครับ) ยังงงๆ - -"

    พอดี กำลัง unpack Themida อยู่ (จริงๆก็ได้หมดละ เหลือแค่ memory map ที่มันเอา file บางอย่างไปยัดไว้บนนั้น Copy ออกมาแล้วใช้ไม่ได้ T-T)
    <div align="center">"Hacking isn’t about helping the security industry, which leeches from Hackers."</div>

    <div align="center">http://img397.imageshack.us/img397/159/cwhbannerzl0.gif</div>

Similar Threads

  1. FASM Example for PHP Notifier
    By pspn.n in forum Assembly
    Replies: 0
    Last Post: 12-07-2009, 07:54 AM
  2. [FASM] ซอสโค้ด FSG Crypter 0.2
    By neoclassic in forum Assembly
    Replies: 0
    Last Post: 21-01-2009, 01:53 PM
  3. Ollydbg 200i
    By Edkung_ in forum Reverse Engineering
    Replies: 0
    Last Post: 06-01-2009, 08:41 AM
  4. tutorial ollydbg ค่ะ
    By arigaz in forum Ollydbg
    Replies: 4
    Last Post: 07-07-2008, 04:31 PM
  5. OllyDbg 1.10 is out!
    By ar3s in forum Reverse Engineering
    Replies: 3
    Last Post: 30-11-2006, 01:24 AM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •