Tout d'abord, toute la Team Hackademy vous souhaite une année 2008 pleine de bonnes choses !

Pour débuter cette année, nous sommes heureux de vous annoncer que le Ezine commence à prendre forme (surtout l'équipe qui dirigera celui-ci) et devrait apparaitre sur le Web début Avril. Cela peut paraitre loin mais nous voulons vraiment faire un Ezine de qualité, cela demande donc beaucoup de préparation.

Pour ceux qui aimeraient publier dans le premier numéro il est encore temps d'envoyer vos articles (au pire il seront pour le prochain numéro) directement à redaction@thehackademy.net.

Autre annonce importante, le premier meeting HZV aura lieu le 16 Février 2008 sur Paris (dans les locaux de Sysdream). Celui-ci sera mensuel et aura pour concept de dispenser une formation d'environ 4h sur divers thèmes choisi par la communauté. Le premier thème abordé sera la sécurité VoIP et sera dispensé par CrashFr. Il vous est possible de réserver vos places en formulant votre demande sur meeting@thehackademy.net. Les meeting sont aussi l'occassion pour ceux qui n'auront pas la chance d'assister à la formation de faire des rencontres avec les autres membres de la communauté. Biensur ce meeting est ouvert à tous et gratuit (seul la limite de place disponible peut vous empecher l'accès; alors faites vite !).

Bonne année et n'oubliez pas: HZV will never die !

 FAQ - Rechercher  

Sécurité anti débugueur sur crackme

 
The Hackademy Forum Index du Forum -> Cracking Poster un nouveau sujet   Répondre au sujet
Page 1 sur 1
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
HacKSpideR



Inscrit le: 19 Juin 2007
Messages: 37

Message Posté le: Sam Juin 23, 2007 11:33 am  |   Sujet du message: Sécurité anti débugueur sur crackme Répondre en citant
Bonjour à tous

Je voudrais savoir comment fonctionne une sécurité anti débugueur. Je suis sur un crackme qui lorsque je pose une breakpoint avec ice ou holly se termine avant de s'être lancé. Je sais que certaine protection ce trouve avec un éditeur hexa par une ligne //SICE et //NTICE mais sa ne me bloquait pas holly deplus, sur ce crackme je ne trouve rien d'interpellant en hexa.

Donc voila éclarez ma lanterne
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
silkscalp



Inscrit le: 27 Aoû 2007
Messages: 1

Message Posté le: Lun Aoû 27, 2007 11:09 am  |   Sujet du message: Anti Debogueur Répondre en citant
Salut,
As-tu essayé d'utiliser les plugin suivant pour OllyDBG qui servent à dissimuler le débogueur :
- "IsDebuggerPresent" (Simple mais efficace)
- "HideDBG" + complet, Contient "IsdebuggerPresent"
- "Anti Anti BPM"
Il existe de multiple methode antidebogueur :
1) Verification via \\NTICE ou \\SICE mais apparement ce n'est pas le cas car tu ne le vois pas à l'héditeur héxa (si ton prog est compressé ou crypté il est possible que la chaîne ne soiut pas reconnaissable)
2) Repérage des breakPoint
3) Repérage du temps d'execution d'une fonctionnalité (si tu trace c'est forcément plus long, ce qui indique un débogage ...) Il existe une option dans Olly qui pourrait t'aider si mes souvenir sont bon
4) Repérage du titre des fenêtre (très simple et relativement rare car facile à virer)
En espérant que ces quelques pistes t'aideront, même si tu a sûrement résolu le problème toi même entre ton post et ma réponse.
Je reste à dispo pour de l'aide si je peux.
@ + Sky --> Silkscalp
silkscalp@gmail.com
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
HacKSpideR



Inscrit le: 19 Juin 2007
Messages: 37

Message Posté le: Mar Aoû 28, 2007 4:38 pm  |   Sujet du message: Répondre en citant
merci de tes réponses, sa va m'aider Very Happy

meme si j'ai trouver la solution, après avoir poser des breaks points un peu partout j'ai abandonner et suis passer sur mon désassembleur et j'ai trouver le saut qui terminer le programme avant l'exécution totale.

Encore merci
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Montrer les messages depuis:   
The Hackademy Forum Index du Forum -> Cracking Poster un nouveau sujet   Répondre au sujet

 
Sauter vers:  

Powered by phpBB
Theme modified by mOg & CrashFr
Traduction par : phpBB-fr.com