الفريق العربي للهندسة العكسية
AT4RE Power Loader - نسخة قابلة للطباعة

+- الفريق العربي للهندسة العكسية (https://www.at4re.net/f)
+-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html)
+--- قسم : البرامج و أدوات الهندسة العكسية - RCE Tools (https://www.at4re.net/f/forum-29.html)
+--- الموضوع : AT4RE Power Loader (/thread-4566.html)

الصفحات: 1 2 3 4 5 6 7


RE: AT4RE Power Loader - OrJiNaL - 30-05-2025

loader codes are visible
you should put another protection instead of upx
[صورة مرفقة: Ads-z.jpg]


RE: AT4RE Power Loader - Str0x - 30-05-2025

(30-05-2025, 12:45 PM)OrJiNaL كتب : loader codes are visible
This is Public Version in Private Version Loader Data will be Invisible
So you must protect you loader by a good Protector if you want share it 
Greetings



RE: AT4RE Power Loader - Str0x - 30-05-2025

إستعراض قوة AT4RE Power Loader 

في دعس ZProtect

[صورة مرفقة: WUt4APD.gif]



RE: AT4RE Power Loader - Str0x - 30-05-2025

إستعراض قوة AT4RE Power Loader 

في دعس TTProtect

[صورة مرفقة: j22fmAB.gif]



RE: AT4RE Power Loader - hadeabr - 02-06-2025

السلام عليكم 
أريد أن أوجه الشكر لجميع من ساهموا في برمجة هذه الأداة لأنني استطعت صنع لودر لبرنامج محمي ب Themida , Enigma


RE: AT4RE Power Loader - DarkDeath - 02-06-2025

إقتباس :وضع بواسطة hadeabr - منذ 2 ساعاتالسلام عليكم 
أريد أن أوجه الشكر لجميع من ساهموا في برمجة هذه الأداة لأنني استطعت صنع لودر لبرنامج محمي ب Themida , Enigma


الشكر موصولا لاخي الغالي Str0x والقائمين على تطوير هذه الآداة الجبارة  في التغلب على الحمايات الشرسة 
وكذلك الحمايات الداخلية  .
من خلال تجاربي قد يعجز الهوك في كسر برنامج ما و تنجح هذه الأداة بكل بساطة في كسره


RE: AT4RE Power Loader - DarkDeath - 02-06-2025

================================================

من باب التجارب تم تطبيق الأداة على هذا البرنامج الموجود في الموضوع  التالي 

https://www.at4re.net/f/thread-3812-post-19430.html#pid19430


ولم يستطع الهوك باستخدام (RozDll) كسر الحماية للاسف 
و تم كسر الحماية بكل سهولة بواسطة أداتنا الجميلة ولله الحمد 

وحماية ASprotect ver 2.1 - 2.78  ليست سهلة التجاوز 

وفي مثل هذه الحماية على وجه الخصوص تحتاج الى رفع قيمة Loader Timer Delay
من ضعيفين الى ثلاث أضعاف القيمة أو أكثر


RE: AT4RE Power Loader - Str0x - 03-06-2025

(02-06-2025, 02:53 PM)DarkDeath كتب : وفي مثل هذه الحماية على وجه الخصوص تحتاج الى رفع قيمة Loader Timer Delay
من ضعيفين الى ثلاث أضعاف القيمة أو أكثر

جرب استعمال Wait DLL
uxtheme.dll
Loader Timer Delay 00


RE: AT4RE Power Loader - Str0x - 06-06-2025

إقتباس :لم يستطع الهوك باستخدام (RozDll) كسر الحماية Sweat

ادوات الهوك تخرب عمل البرنامج في غالب الأحيان بسبب مبدأ عملها API Hooking في نظري يبقى اللودر أفضل حل من حيث أمان  اقلاع و استخدام البرنامج.


RE: AT4RE Power Loader - Str0x - 06-06-2025

بعد التجربة على أكثر من 10 حمايات تبين لي أن أفضل طريقة لعمل اللودر هي الطريقة الأم و ليس انتظار DLL 
و أن قيمة الإنتظار قبل كتابة بيانات Loader المشتركة بين أغلب برامج الضفط و الحماية هي 5000 ميكروسكند اي 5 مليسكند
 
[صورة مرفقة: XwmQ5si.png]
في بعض الحالات النادرة مثل حماية VMP يجب رفع القيمة بين 2500000 إلى 4500000 ميكروسكند أي بين 2,5 إلى 4,5 ثانية 

رابط النسخة الأخيرة يبدو أنه تعطل ممكن بسبب تبليغ مجهول المصدر... 

سأحاول رفع رابط جديد بالقيمة الإفتراضية  5000

 victory