Сайт продаётся за 200 руб. Пишите в Skype аndrei54372 (не копируйте, а пишите).
Каталог файлов
Меню сайта


Категории раздела
Компиляторы [5]
Отладчики [14]
Распаковщики/упаковщики [3]
PE утилиты [3]
Дезассемблеры и декомпиляторы [24]
Байт-код [17]
Утилиты [4]
Другое [5]
Примочки для Soft-Ice [4]
Примочки для IDA [19]


Наш опрос
Оцените мой сайт
Всего ответов: 113


Друзья сайта


Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0


Защита


Приветствую Вас, Гость · RSS 02.05.2024, 06:25
Главная » Файлы » Примочки для Soft-Ice

В категории материалов: 4
Показано материалов: 1-4

Сортировать по: Дате · Названию · Рейтингу · Комментариям · Загрузкам · Просмотрам
Как известно, некоторые пакеры и некоторые защиты оченно любят занулять DR-регистры. Айс этому никак не противодействует, поэтому надо его защитить - от зануления DR спасет вот эта дровина. Увы, от более коварных примочек спасти она не в силах, но хоть что-то... Более подробно по теме см.
http://wasm.ru/article.php?article=packers2
Примочки для Soft-Ice | Просмотров: 631 | Загрузок: 382 | Добавил: admin | Дата: 27.06.2011 | Комментарии (0)

На данный момент эта утилита является единственным хайдером Soft-Ice от наших с вами любимых крипторов и пакеров. Ловится подавляющее большинство элементарных антиотладочных приемов (int3/MELTICE и т.п.) + пара приемов посерьезнее. Кроме того в софт-айс добавляется ряд команд вроде сброса дамп на диск, загрузки с диска, остановки процессов и т.п. Единственная утилита во всей сети, способная работать под NT/2000/XP/2003. Поддерживает DS 3.2. Встроен трассировщик r0.
Примочки для Soft-Ice | Просмотров: 1134 | Загрузок: 398 | Добавил: admin | Дата: 27.06.2011 | Комментарии (0)

Ох как в Soft-Ice порой не хватает некоторых команд, вот, например, дамп на диск скинуть нельзя. Но не одних нас с вами такие проблемы раздражают. Вот их и решили. Это "пришлепка" к Soft-Ice. Простой бинарный файл, без расширения даже. Все, что вам нужно, это выбрать ПРАВИЛЬНУЮ версию патча для вашей DriverStudio/DriverSuite (иначе получите GPF при загрузке) и пользовать ntid c нужной версией патча в директории, где лежит ntice.sys. Еще раз -используемый файл от icedump'а должен строго соответствовать версии SoftIce. Поэтому, надо запустить SoftIce и дать ему команду ver - номер версии. Потом надо лезть в папку, где лежит icedump ТОЧНО ТАКОЙ ЖЕ версии и копировать его вместе с ntid в директорию, где лежит ntice.sys. Там просто запустите ntid и все. Да, кстати, советую попробовать вариант Soft-Ice лоадера от той же группы. Кое в чем может даже поспорить с loader32 от NuMega. Патчер проверен и работает абсолютно нормально и под 2k, и под XP.
Примочки для Soft-Ice | Просмотров: 838 | Загрузок: 383 | Добавил: admin | Дата: 27.06.2011 | Комментарии (0)

Патчи для прятанья DS 3.2 от различных методов нахождения (MeltIce - по имени NTICE/SIWVID, Int 41h и по сигнатурам BCHK). Дополнительно решается проблема Symbol Loader, который не хочет останавливаться на WinMain.
Примочки для Soft-Ice | Просмотров: 1607 | Загрузок: 438 | Добавил: admin | Дата: 27.06.2011 | Комментарии (0)

Бесплатный конструктор сайтов - uCoz