Шалом.
Давно я ничего подобного не выпускал в плане крякми, поэтому решил запилить программу, где цель реверсера заключается в отключении всех модулей защиты.
Перед этим вам нужно будет отключить все плагины которые так или иначе ебут антиотладку (ScyllaHide, TitanHide, Mirage, SharpOD).
В этом BypassMe полностью импортирована защита с лоадера Interium, но так как это всё легко обходится то я решил добавить свои фишки =)
В некоторых функциях присутствует пользовательская виртуализация кода (не от протектора), любителей приаттачиться к процессу тоже ждёт сюрприз в виде невозможности отладки
Программа будет накрыта VMProtect, но будут использоваться только 2-3 параметра. Вот её настройки: Защита памяти (локальные патчи не пройдут), защита импорта и CRC32 проверка
Если программа поймала исключение или просто прекратила отладку - значит вы задетектились.
Ну и как я сказал раннее, ваша задача: Отрубить полностью защиту в программе.
<Ссылка умерла, ниже есть разбор>
P.S. VirusTotal выдает много детектов из-за протектора
Обход всей антиотладки без плагинов
Давно я ничего подобного не выпускал в плане крякми, поэтому решил запилить программу, где цель реверсера заключается в отключении всех модулей защиты.
Перед этим вам нужно будет отключить все плагины которые так или иначе ебут антиотладку (ScyllaHide, TitanHide, Mirage, SharpOD).
В этом BypassMe полностью импортирована защита с лоадера Interium, но так как это всё легко обходится то я решил добавить свои фишки =)
В некоторых функциях присутствует пользовательская виртуализация кода (не от протектора), любителей приаттачиться к процессу тоже ждёт сюрприз в виде невозможности отладки
Программа будет накрыта VMProtect, но будут использоваться только 2-3 параметра. Вот её настройки: Защита памяти (локальные патчи не пройдут), защита импорта и CRC32 проверка
Если программа поймала исключение или просто прекратила отладку - значит вы задетектились.
Ну и как я сказал раннее, ваша задача: Отрубить полностью защиту в программе.
<Ссылка умерла, ниже есть разбор>
P.S. VirusTotal выдает много детектов из-за протектора
Обход всей антиотладки без плагинов
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
Последнее редактирование модератором: