المشاركات : 54
	المواضيع : 12
		الإعجاب المحصل: 13
الإعجاب المعطى: 41
	الإنتساب : Feb 2025
	
	
 
	
	
		السلام عليكم اخواني  

أحاول أن أقوم بفك الضغط عن بنامج محمي ب VMprotect 3.8.1ULTIMAT 
لقد قمت بتجاوز ال ANTI-DEBUGGING باستخدام Scyla Hide PLugin
ثم وضعت نقطة توقف على VirtualProtect API
ثم تتبعت البرنامج ووصلت الى OEB منطقي ولكن عندما أضع نقطة توقف على ال OEB وأتابع تشغيل البرنامج يتوقف المنقح عليها خمس مرات 
وفي كل مرة يتوقف المنقح عليها يتم تحميل جزء من صورة البرنامج  

على كل حال عملت IAT AUTO SEARCH باستخدام Scyla وحصلت على الImports 
ثم عملت Dump ثم Fix Dump ولكن البرنامج المفكوك لم يعمل 
الرجاء المساعدة اخواني
	
 
 
	
	
	
		
	 المشاركات : 170
	المواضيع : 27
		الإعجاب المحصل: 
16
الإعجاب المعطى: 26
	الإنتساب : Apr 2020
	
السمعة : 
0
	 
	
	
		ليس من السهل التغلب على حماية VMprotect حتى وإن وجدت فهي محتكرة
	
	
	
	
	
 
 
	
	
	
		
	 المشاركات : 602
	المواضيع : 77
		الإعجاب المحصل: 
596
الإعجاب المعطى: 231
	الإنتساب : Feb 2024
	
السمعة : 
3
	 
	
	
		كما تفضل sitifis حماية vmprotect من أصعب و أشرس الحمايات ليس من السهل تحاوزها بهذه السهولة...
الفريق يملك طريقة inline بفضل Newhak نسأل الله ان يرجع سالما غانما لكن محتكرة بين أعضاء الفريق فقط.
	
	
	
	
	
 
 
	
	
	
		
	 المشاركات : 34
	المواضيع : 4
		الإعجاب المحصل: 
1
الإعجاب المعطى: 4
	الإنتساب : Nov 2022
	
السمعة : 
1
	 
	
	
		يجب ان تتحقق ادا تم استعمال virtual machine .
	
	
	
	
	
 
 
	
	
	
		
	 المشاركات : 54
	المواضيع : 12
		الإعجاب المحصل: 13
الإعجاب المعطى: 41
	الإنتساب : Feb 2025
	
	
 
	
	
		السلام عليكم اخي 

لقد قمت انا بحماية البرامج  ولم استخدم الا Pack The OUTPUT File
	
 
 
	
	
	
		
	 المشاركات : 54
	المواضيع : 12
		الإعجاب المحصل: 13
الإعجاب المعطى: 41
	الإنتساب : Feb 2025
	
	
 
	
	
		على الأغلب 

 لأنني وضعت نقطة توقف عليه وقمت بتشغيل البرنامج وتوقف عليه عدة مرات وفي كل مرة يتوقف عليه يتم تحميل جزء من صورة البرنامج
	
 
 
	
	
	
		
	 المشاركات : 602
	المواضيع : 77
		الإعجاب المحصل: 
596
الإعجاب المعطى: 231
	الإنتساب : Feb 2024
	
السمعة : 
3
	 
	
	
		نقطة الدخول ينطلق منها البرنامج و لا يتوقف عندها مرة أخرى ...
	
	
	
	
	
 
 
	
	
	
		
	 المشاركات : 54
	المواضيع : 12
		الإعجاب المحصل: 13
الإعجاب المعطى: 41
	الإنتساب : Feb 2025
	
	
 
	
	
		شكرا لك اخي الكريم سأقوم بإعادة المحاولة
	
	
	
	
	
 
 
	
	
	
		
	 المشاركات : 117
	المواضيع : 22
		الإعجاب المحصل: 
7
الإعجاب المعطى: 24
	الإنتساب : Dec 2020
	
السمعة : 
0
	 
	
		
		
		01-04-2025, 01:16 PM 
(آخر تعديل لهذه المشاركة : 01-04-2025, 01:20 PM  بواسطة johnvb.)
	
	 
	
		اخي نقطة الانطلاق oep عندك غلط
الذي تواجهه هو devirtuiallize code
اصدارات الحديثة من هذه الحماية يجب حقن ملف dll عن طريق pyg او rozdll وان يتم تحميل هذه الملف في الذاكرة بعد crc check 
انا استطعت تجاوز هذه الحماية بصعوبة بهذه الطريقة عن طريق حقن ملف version.dll. Msimsg32.dlll