تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
AT4RE Power Loader
#51
loader codes are visible
you should put another protection instead of upx
[صورة مرفقة: Ads-z.jpg]
#52
(30-05-2025, 12:45 PM)OrJiNaL كتب : loader codes are visible
This is Public Version in Private Version Loader Data will be Invisible
So you must protect you loader by a good Protector if you want share it 
Greetings
[+] أعضاء أعجبوا بمشاركة Str0x
#53
إستعراض قوة AT4RE Power Loader 

في دعس ZProtect

[صورة مرفقة: WUt4APD.gif]
[+] أعضاء أعجبوا بمشاركة Str0x
#54
إستعراض قوة AT4RE Power Loader 

في دعس TTProtect

[صورة مرفقة: j22fmAB.gif]
[+] أعضاء أعجبوا بمشاركة Str0x
#55
السلام عليكم 
أريد أن أوجه الشكر لجميع من ساهموا في برمجة هذه الأداة لأنني استطعت صنع لودر لبرنامج محمي ب Themida , Enigma
[+] أعضاء أعجبوا بمشاركة hadeabr
#56
إقتباس :وضع بواسطة hadeabr - منذ 2 ساعاتالسلام عليكم 
أريد أن أوجه الشكر لجميع من ساهموا في برمجة هذه الأداة لأنني استطعت صنع لودر لبرنامج محمي ب Themida , Enigma


الشكر موصولا لاخي الغالي Str0x والقائمين على تطوير هذه الآداة الجبارة  في التغلب على الحمايات الشرسة 
وكذلك الحمايات الداخلية  .
من خلال تجاربي قد يعجز الهوك في كسر برنامج ما و تنجح هذه الأداة بكل بساطة في كسره
وما توفيقي إلا بالله
[+] أعضاء أعجبوا بمشاركة DarkDeath
#57
================================================

من باب التجارب تم تطبيق الأداة على هذا البرنامج الموجود في الموضوع  التالي 

https://www.at4re.net/f/thread-3812-post...l#pid19430


ولم يستطع الهوك باستخدام (RozDll) كسر الحماية للاسف 
و تم كسر الحماية بكل سهولة بواسطة أداتنا الجميلة ولله الحمد 

وحماية ASprotect ver 2.1 - 2.78  ليست سهلة التجاوز 

وفي مثل هذه الحماية على وجه الخصوص تحتاج الى رفع قيمة Loader Timer Delay
من ضعيفين الى ثلاث أضعاف القيمة أو أكثر
وما توفيقي إلا بالله
[+] أعضاء أعجبوا بمشاركة DarkDeath
#58
(02-06-2025, 02:53 PM)DarkDeath كتب : وفي مثل هذه الحماية على وجه الخصوص تحتاج الى رفع قيمة Loader Timer Delay
من ضعيفين الى ثلاث أضعاف القيمة أو أكثر

جرب استعمال Wait DLL
uxtheme.dll
Loader Timer Delay 00
[+] أعضاء أعجبوا بمشاركة Str0x
#59
إقتباس :لم يستطع الهوك باستخدام (RozDll) كسر الحماية Sweat

ادوات الهوك تخرب عمل البرنامج في غالب الأحيان بسبب مبدأ عملها API Hooking في نظري يبقى اللودر أفضل حل من حيث أمان  اقلاع و استخدام البرنامج.
#60
بعد التجربة على أكثر من 10 حمايات تبين لي أن أفضل طريقة لعمل اللودر هي الطريقة الأم و ليس انتظار DLL 
و أن قيمة الإنتظار قبل كتابة بيانات Loader المشتركة بين أغلب برامج الضفط و الحماية هي 5000 ميكروسكند اي 5 مليسكند
 
[صورة مرفقة: XwmQ5si.png]
في بعض الحالات النادرة مثل حماية VMP يجب رفع القيمة بين 2500000 إلى 4500000 ميكروسكند أي بين 2,5 إلى 4,5 ثانية 

رابط النسخة الأخيرة يبدو أنه تعطل ممكن بسبب تبليغ مجهول المصدر... 

سأحاول رفع رابط جديد بالقيمة الإفتراضية  5000

 victory


التنقل السريع :


يقوم بقرائة الموضوع: وايضا 1 مستخدم متخفى, بالاضافة الى ( 2 ) ضيف كريم