تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
اي حد واجه برنامج محمي بحمايتين؟ multiple layers of protection
#19
شي طبيعي تتغير العنوانين لأن الحماية تستخدم  ASLR

 ASLR: Enabled  ( حاولت إزالة هذه الخاصية لكن CRC32 كانت لي بالمرصاد )


ولحل هذه المعضلة  أستخدم الباترن  أفضل و أسهل 

انسخ الباترن وسوف تصل للمكان الصحيح
 
الباترن 1

83 C4 20 A2 F4 D3 A6 00

الباترن 2

74 24 A1 60 E0 AB 00 83 78 20 00



التفصيل للتغيرات 
 
1))

83 C4 20 A2 F4 D3 A6 00
To
83 C4 20 88 15 F4 D3 A6 00 90 90 90

008AE1F2 | A2 F4D3A600         | mov byte ptr ds:[A6D3F4],al        
To
008AE1F2 | 8815 F4D3A600       | mov byte ptr ds:[A6D3F4],dl      
008AE1F8 | 90                  | nop                                
008AE1F9 | 90                  | nop                                
008AE1FA | 90                  | nop                               


2)) Save


74 24 A1 60 E0 AB 00 83 78 20 00 
To
74 24 A1 60 E0 AB 00 83 40 20 01

00843FAD | 8378 20 00          | cmp dword ptr ds:[eax+20],0      
To
00843FAD | 8340 20 01          | add dword ptr ds:[eax+20],1       
                              

رفع الله قدرك أخي الغالي و الأستاذ   johnvb

الله وأعلم أنني قضيت علية ولست متأكد لان أهم المعوقات وهي المهمة تم تجاوزها مثل الحفظ 
وتصدير الصورة  كلمة Trial  غير مهمة إذا تم تجاوز معوقات البرنامج 

ركز على أي معوق داخلي مثل الحفظ  يظهر له شاشة هذا خيط لمقارنة الدونجل ومنها تستطيع مقارنة القيم 

*** تعديل ****

تم القضاء على تصدير الصور يقبل جميع الأنواع ( لم أضع التغيير ) 
وما توفيقي إلا بالله
[+] أعضاء أعجبوا بمشاركة DarkDeath


الردود في هذا الموضوع
RE: اي حد واجه برنامج محمي بحمايتين؟ multiple layers of protection - بواسطة DarkDeath - 03-12-2025, 10:55 AM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 2 ) ضيف كريم