Софт Исходник Dumper exe и dll из exe.

Начинающий
Статус
Оффлайн
Регистрация
23 Фев 2023
Сообщения
24
Реакции[?]
5
Поинты[?]
0
Сделал c++ dump в котором 2 выбора:
На прямую dump exe файла или же dll из exe файла.
+ есть обходы:
На прямую- Эмуляция отладчика, проверка наличия драйверного инжектора, проверка на интерпретацию кода, isDebuggerPresent.
Все они сделаны на костылях да и вряд ли работают.

1 раз делал что то подобное, хотел бы узнать у тех кто шарит что самое главное для дампера? какой функционал?
exe-
Пожалуйста, авторизуйтесь для просмотра ссылки.

vt-
Пожалуйста, авторизуйтесь для просмотра ссылки.

source-
Пожалуйста, авторизуйтесь для просмотра ссылки.
 
Пользователь
Статус
Оффлайн
Регистрация
8 Апр 2022
Сообщения
663
Реакции[?]
104
Поинты[?]
67K
Screenshot_20230421-114322_Chrome.jpg
Это еще че за пиздец?
Нахуя тебе ребилд isdebuggerpresent, который делает ровно тоже самое что и ты? И зачем ты через асм вставку читаешь этот байтик из пеба?
 
Участник
Статус
Оффлайн
Регистрация
23 Апр 2022
Сообщения
694
Реакции[?]
326
Поинты[?]
12K
Последнее редактирование:
Начинающий
Статус
Оффлайн
Регистрация
23 Фев 2023
Сообщения
24
Реакции[?]
5
Поинты[?]
0
I Want to Die in New Orleans
Участник
Статус
Оффлайн
Регистрация
10 Окт 2020
Сообщения
516
Реакции[?]
496
Поинты[?]
85K
Сделал c++ dump в котором 2 выбора:

Все они сделаны на костылях да и вряд ли работают.
спасибо за внимание, у меня всё.

Ну может перед выкатыванием поста ты бы нормально реализовал этот сурс, не на костылях, да и что-б хотя-бы работал? Кому есть толк до таких сурсов, зачем нужны нерабочие сурсы с костылями?
 
Начинающий
Статус
Оффлайн
Регистрация
23 Фев 2023
Сообщения
24
Реакции[?]
5
Поинты[?]
0
спасибо за внимание, у меня всё.

Ну может перед выкатыванием поста ты бы нормально реализовал этот сурс, не на костылях, да и что-б хотя-бы работал? Кому есть толк до таких сурсов, зачем нужны нерабочие сурсы с костылями?
сурс рабочий, функции рабочие, у меня сомнения насчет обходов только.
 
🪐 saturn solutions
Пользователь
Статус
Оффлайн
Регистрация
7 Апр 2019
Сообщения
297
Реакции[?]
34
Поинты[?]
8K
Сделал c++ dump в котором 2 выбора:
На прямую dump exe файла или же dll из exe файла.
+ есть обходы:
На прямую- Эмуляция отладчика, проверка наличия драйверного инжектора, проверка на интерпретацию кода, isDebuggerPresent.
Все они сделаны на костылях да и вряд ли работают.

1 раз делал что то подобное, хотел бы узнать у тех кто шарит что самое главное для дампера? какой функционал?
exe-
Пожалуйста, авторизуйтесь для просмотра ссылки.

vt-
Пожалуйста, авторизуйтесь для просмотра ссылки.

source-
Пожалуйста, авторизуйтесь для просмотра ссылки.
Завтра будет кряк неверуза
 
Начинающий
Статус
Оффлайн
Регистрация
7 Авг 2022
Сообщения
74
Реакции[?]
18
Поинты[?]
0
Начинающий
Статус
Оффлайн
Регистрация
23 Фев 2023
Сообщения
24
Реакции[?]
5
Поинты[?]
0
а нормально что он у меня просто создает копию файла с припиской "_dump"?
Есть такой недочет...
а нормально что он у меня просто создает копию файла с припиской "_dump"?
Что надолжно произойти с dump файлом что сам dumper должен сделать с ним в момент дампа?
 
Начинающий
Статус
Оффлайн
Регистрация
7 Авг 2022
Сообщения
74
Реакции[?]
18
Поинты[?]
0
Чем файл dump должен отличатся от настоящего exe?
Что должно быть изменено в dump.
А еще при малейшей защите от дампа твоя программа просто закрывается. В общем толку мало.
 
Начинающий
Статус
Оффлайн
Регистрация
23 Фев 2023
Сообщения
24
Реакции[?]
5
Поинты[?]
0
Похожие темы
Сверху Снизу