الفريق العربي للهندسة العكسية
AT4RE Power Loader - نسخة قابلة للطباعة

+- الفريق العربي للهندسة العكسية (https://www.at4re.net/f)
+-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html)
+--- قسم : البرامج و أدوات الهندسة العكسية - RCE Tools (https://www.at4re.net/f/forum-29.html)
+--- الموضوع : AT4RE Power Loader (/thread-4566.html)

الصفحات: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15


RE: AT4RE Power Loader - Ubuntu - 20-06-2025

الله يبارك بيكم اداة اثبتت قوتة شكرا لكم


RE: AT4RE Power Loader - Str0x - 21-06-2025

إقتباس :هل تقوم حماية VMProtect , Enigmaأيضا بتغيير 
العناوين في الذاكرة؟

تقنية ASLR تعتمد على عملية بناء الملف التنفيذي قبل وضع طبقة الحماية و هذه التقنية في الأساس تستخدم لزيادة صعوبة تنفيذ هجوم تجاوز سعة المخزن المؤقت.
 
(ASLR) is a technique that is used to increase the difficulty of performing a buffer overflow attack

جل برامج البناء الحديثة تعتمد هذه التقنية بشكل افتراضي...
لو تقوم بانشاء لودر بدون ضغط و تحاول تنقيحه راح تلاحظ ان اللودر فيه هذه الخاصية ايضا...

و بما ان الواجهة برمجت بدلفي إصدار 7 إصدار قديم طبعا و الغرض من ذلك حجم صغير مقارنة بالاصدارات الحديثة الا ان Base ثابت


RE: AT4RE Power Loader - hadeabr - 21-06-2025

شكرا لك أخي على التوضيح ❤️


RE: AT4RE Power Loader - dracarys - 24-06-2025

Hi
What you think about more comprehensive naming like
AT4RE Power Loader Creator
or
AT4RE Power Loader Maker
or
AT4RE Power Loader Builder

also, I'm working in Cyber security field, so I need something like dump memory region or entire loaded process created by malware
scenario:
the malware is loaded in the system
 the malware decrypt some values (eg. payload url plaintext)
 here I want to dump memory region with the help of (counttime, address and size provided by me to your Loader builder)



RE: AT4RE Power Loader - M!X0R - 25-06-2025

We will not change the name because the tool shared in many forums.
If you want dump the process use Scylla
https://github.com/NtQuery/Scylla



RE: AT4RE Power Loader - Raheem - 26-06-2025

(19-06-2025, 03:43 AM)DarkDeath كتب : سوف أساعدك في كسره خطوة بخطوة  ( أنت من تقوم بالكسر أنا للمساعده )

السلام عليكم،،،
شكرا جزيلا على البرنامج الجديد وأتمنى الإستمرار في تطويره..

أخي، لقد رفعت لك برنامج مشابه محمي ب Asprotect ومعه أيضا ملف ال .1337 على طلبك.
أرجو توضيح كيف يتم عمل اللودر لأنني ام أستطع ذلك.
وتقبلوا التحيات ،،،
 
https://limewire.com/d/ZViCU#8UlsJDAOBz


RE: AT4RE Power Loader - DarkDeath - 26-06-2025

إقتباس :وضع بواسطة Raheem - منذ 2 ساعات
السلام عليكم،،،
شكرا جزيلا على البرنامج الجديد وأتمنى الإستمرار في تطويره..

أخي، لقد رفعت لك برنامج مشابه محمي ب Asprotect ومعه أيضا ملف ال .1337 على طلبك.
أرجو توضيح كيف يتم عمل اللودر لأنني ام أستطع ذلك.
وتقبلوا التحيات ،،،

في أغلب الأحيان في الأعدادات الإفتراضية للآداة  خاصة مع بعض الحمايات و منها حماية Asprotect
يظهر لك خطأ !!! من أول مرة تشغيل  
الحل : هو رفع قيمة  لودر تايمر دلاي ( LTD) = Loder Timer Delay
        القيمة الفتراضية = 5 آلاف ضعها 10 آلاف و هكذا أحيان تحتاج الى 120 ألف على حسب 
       وهناك طريقة أخرى وهي الإستعانة بمكتبات البرنامج DLL وفي هذا البرنامج يحتاج أيضا الى رفع قيمة Delay 
       من 180 الى 200 ألف 

تفضل الشرح ... الأمر سهل يحتاج تدريب فقط 


[صورة مرفقة: 2szlAso.gif]


RE: AT4RE Power Loader - Raheem - 26-06-2025

شكرا جزيلا وسلمت يداك.
ما اسم البرنامج الذي تصنع فيه الدرس؟


RE: AT4RE Power Loader - M!X0R - 26-06-2025

screentogif


RE: AT4RE Power Loader - DarkDeath - 27-06-2025

إقتباس :وضع بواسطة Raheem - أمس, 06:47 AM
السلام عليكم،،،
شكرا جزيلا على البرنامج الجديد وأتمنى الإستمرار في تطويره..

أخي، لقد رفعت لك برنامج مشابه محمي ب Asprotect ومعه أيضا ملف ال .1337 على طلبك.
أرجو توضيح كيف يتم عمل اللودر لأنني ام أستطع ذلك.
وتقبلوا التحيات ،،،
 
https://limewire.com/d/ZViCU#8UlsJDAOBz

للمعلومية : لم يستطع معي  الهوك RozDll  كسر هذه الحماية