الموضوع: larp64
عرض مشاركة واحدة
قديم منذ /07-29-2014, 06:39 PM   #1
سآرة
.:: إدارية الأقـسـام العامـة ::.

الصورة الرمزية سآرة

سآرة غير متواجد حالياً

 رقم العضوية : 16
 تاريخ التسجيل : Oct 2012
 الجنس : ~ إنثى
 البلد : مصر
 المشاركات : 392
 النقاط : 75
 قوة التقييم : سآرة will become famous soon enough

شكراً: 13
تم شكره 6 مرة في 6 مشاركة
Smile larp64

السلام عليكم

لقد قمت السنة الفارطة بتحليل حماية larp64 و لم أستطع كتابة درس مفصل عن الحماية بسبب ضيق الوقت لذلك سأضع الأدوات و السكريبت الذي كتبته لفك الحماية ربما قد تفيد البعض

الأدوات : IDA 6.1 + Scylla

http://ge.tt/3zIVIbp1/v/0</span>

محتوى الأرشيف :*
lARP64ProUnpackme.exe : الملف المفكوك
oep.dll : البايتات المسروقة من البرنامج
lARP64Pro Unpackme regged.i64 : IDA Database التي يمكنكم إستعمالها لتتبع الحماية و فهمها وفيها ال comments و ال labels التي وضعتها
larp64.idc : السكريبت الذي يوصل لنقطة الدخول الحقيقية مع بعض الوضائف كتجاوز بعض ال Antidebugging و إزالة توجيه الدوال من النوع الأول
larp64.dll : في هذه ال DLL يوجد بعض الأكواد لإزالة بعض ال Antidebugging و توجيه الدوال من النوع الثاني
larp64.asm : أكواد larp64.dll*
larp64vm.asm : خارطة تعليمات الألة الإفتراظية
larp64uv.dll : أدات لقراءة التعليمات من الألة الإفتراظية
oep.asm : *أكواد البايتات المسروقة
larp64 analysis.asm : بعض أكواد الحماية أثناء التحليل
vmcode.asm و vmcode1.asm : التعليمات التي يتم تشغيلها في الألة الأفتراظية عن تشغيل البرنامج و في كل نداء دالة موجهة من النوع الثاني

لقد كتبت كذلك مقدمة عن الحماية
http://ge.tt/5JKTodp1/v/0


سأحاول تناول أجزاء أخرى من الحماية لما أجد الوقت والسلام عليكم larp64 smile.gif

المصدر: development-point - للمزيد تابع : الأرشيف


larp64






  رد مع اقتباس
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47