• Trainer
  • Forums
  • Suche
  • Members
  • Kalender
  • Hilfe
  • Extras
Forum stats
Show team
Neue Beiträge ansehen
Heutige Beiträge ansehen
Home of Gamehacking - Archiv
Login to account Create an account
Login
Benutzername:
Passwort: Passwort vergessen?
 



  Home of Gamehacking - Archiv Gamehacking Projekte
« Zurück 1 2 3 Weiter »
Debugger Schutz

Umfrage: Tutorial erwünscht?
Ja
Unwichtig...
[Zeige Ergebnisse]
 
Hinweis: Dies ist eine öffentliche Umfrage. Andere Benutzer können sehen, was Sie gewählt haben.
Seiten (3): « Zurück 1 2 3
Ansichts-Optionen
Debugger Schutz
maluc Offline
Nacktnasenwombat
***
Beiträge: 84
Themen: 8
Registriert seit: Jul 2011
Bewertung: 0
#21
20.07.2011, 10:25 (Dieser Beitrag wurde zuletzt bearbeitet: 21.07.2011, 05:51 von maluc.)

Code:
CPU Disasm
Address   Hex dump                       Command                                                             Comments
004B32D7   .  64:8B05 18000000           MOV     EAX,DWORD PTR FS:[18]          ; get TEB pointer
004B32DE   .  8B40 30                    MOV     EAX,DWORD PTR DS:[EAX+30]      ; get PEB pointer
004B32E1   .  0FB640 02                  MOVZX   EAX,BYTE PTR DS:[EAX+2]        ; get peb.BeingDebugged boolean

Im Prinzip machst du das gleiche wie IsDebuggerPresent.
Mein patch 0x4B32E1 33C09090 = xor eax,eax + 2*nop.

Suchen
Antworten
iNvIcTUs oRCuS Offline
Super Moderator
****
Beiträge: 2.688
Themen: 529
Registriert seit: Aug 2010
Bewertung: 19
#22
20.07.2011, 19:04
Ich muss ganz ehrlich sagen... Ich bin jetz nicht mehr ganz auf dem laufenden was dieses Programm/Progrämmchen angeht, aber im Prinzip hast Du Recht. Funktioniert ähnlich wie IsDebuggerPresent.

Zu Deiner Erklärung brauch ich auch nichts weiter hinzufügen. Zuletzt wird halt das PEPBeingDebugged Flag gecheckt. Ist dieses 0 wird die Anwendung nicht debugged oder dahingehend manipuliert. Bei dem Wert 1 wird sie offensichtlich debugged.
Irren ist menschlich. Aber wer richtigen Mist bauen will, braucht einen Computer !!!

Traineranfragen per PM werden prinzipiell gelöscht...

[Bild: signatur6akm7.gif]
Suchen
Antworten
Acubra Offline
Trainermaker
****
Beiträge: 904
Themen: 127
Registriert seit: Oct 2010
Bewertung: 6
#23
20.07.2011, 22:46
Hey,
wen es interessiert hier noch ein paar Olly detection tricks mit MASM Sourcecode.

Folgende Methoden sind in dem Archiv enthalten:
-FindWindow
-NtQueryInformationProcess
-Single Step
-ProcessID


Angehängte Dateien
.rar   OllyDetections.rar (Größe: 240,87 KB / Downloads: 577)
"Auf dieser Welt gibt es mehr Scheisse als auf Festivalklos"
[Bild: hoglogo_smalpxga.jpg]
Homepage Suchen
Antworten
iNvIcTUs oRCuS Offline
Super Moderator
****
Beiträge: 2.688
Themen: 529
Registriert seit: Aug 2010
Bewertung: 19
#24
20.07.2011, 23:27
Und allesamt nahezu wirkungslos ;-)
Irren ist menschlich. Aber wer richtigen Mist bauen will, braucht einen Computer !!!

Traineranfragen per PM werden prinzipiell gelöscht...

[Bild: signatur6akm7.gif]
Suchen
Antworten
Acubra Offline
Trainermaker
****
Beiträge: 904
Themen: 127
Registriert seit: Oct 2010
Bewertung: 6
#25
20.07.2011, 23:53 (Dieser Beitrag wurde zuletzt bearbeitet: 20.07.2011, 23:54 von Acubra.)
(20.07.2011, 23:27)sILeNt heLLsCrEAm schrieb: Und allesamt nahezu wirkungslos ;-)

Hey,
Noobabschreckung pur :>
"Auf dieser Welt gibt es mehr Scheisse als auf Festivalklos"
[Bild: hoglogo_smalpxga.jpg]
Homepage Suchen
Antworten
iNvIcTUs oRCuS Offline
Super Moderator
****
Beiträge: 2.688
Themen: 529
Registriert seit: Aug 2010
Bewertung: 19
#26
21.07.2011, 00:48
HappyHappyHappy
Irren ist menschlich. Aber wer richtigen Mist bauen will, braucht einen Computer !!!

Traineranfragen per PM werden prinzipiell gelöscht...

[Bild: signatur6akm7.gif]
Suchen
Antworten
l0wb1t Offline
Member
***
Beiträge: 64
Themen: 22
Registriert seit: Mar 2011
Bewertung: 0
#27
25.07.2011, 11:04
Ich find debug protections solange ok, solange sie auf dem Trainer selber bleiben, geht es jedoch dann in die .exe über( wie bei manchen Cracks von 3Dm-Game, da hört der spaß auf.

Ich meine so ziemlich keine warez scene tut sowas, und es is einfach nur nerfig.
▬|████|▬ This is Nudelholz. Copy Nudelholz in your Signatur to make better Kuchens and other Teigproducts!

Homepage Suchen
Antworten
iNvIcTUs oRCuS Offline
Super Moderator
****
Beiträge: 2.688
Themen: 529
Registriert seit: Aug 2010
Bewertung: 19
#28
26.07.2011, 01:18 (Dieser Beitrag wurde zuletzt bearbeitet: 26.07.2011, 01:19 von iNvIcTUs oRCuS.)
Das könnte aber theoretisch auch an der Original EXE liegen.

Die Crackergruppen entfernen auch nur den Kopierschutz damit man das Programm/Spiel auch ohne Original Medium daddeln kann. Die Debugger Routine kann also auch in der wiederhergestellten EXE nach wie vor present sein. Ein Debuggerschutz ist ja völlig belanglos bei der Indentifikation eines Speichermediums...
Irren ist menschlich. Aber wer richtigen Mist bauen will, braucht einen Computer !!!

Traineranfragen per PM werden prinzipiell gelöscht...

[Bild: signatur6akm7.gif]
Suchen
Antworten
Share Thread:            
Seiten (3): « Zurück 1 2 3


  • Druckversion anzeigen
  • Thema abonnieren


Benutzer, die gerade dieses Thema anschauen:
1 Gast/Gäste

  • Kontakt
  • Forum team
  • Forum stats
  • Nach oben
 
  • RSS-Synchronisation
  • Lite mode
  • Home of Gamehacking - Archiv
  • Help
 
Forum software by © MyBB - Theme © iAndrew 2014



Linearer Modus
Baumstrukturmodus