Danke DizzY, du bist einfach sau gut. An einigen Stellen ist es als Anfänger schon schwierig, deinem Tutorial zu folgen, aber insgesammt sehr gut erklärt.
Danke DizzY, du bist einfach sau gut. An einigen Stellen ist es als Anfänger schon schwierig, deinem Tutorial zu folgen, aber insgesammt sehr gut erklärt.
Ja da kann man nur sagen "Hut ab!"
Finde das Tut einmalig gut.
Ich hätte auch noch interesse an dem Bypass von Bitdefender wenn das möglich wäre
Greetz
Deshoax
Programmiersprache: C
also ich hab keine ahnung vom Hexxen probier es aber trotzdem mal.
da liegt mein problem steht hier im board nich und unter google findet sich auch nichts auch finde ich hier keinb tutorial wie man das macht sufu hab ich auch schon benutzt und unter scenecoders is auch nichts zu finden weil die grad n update fahren.Code:Als Erstes sollten unbenutzte Strings aus dem Programm entfernt werden
da hab ich auch schon nach infos gesucht aber nix geunden
Geändert von BlackCobra (09.07.2009 um 14:37 Uhr) Grund: Automerged Doublepost
Mit einem Hexeditor oder mit Ollydbg direkt in dem Fenster "Hex Dump"...
Bei Olly kannst dir mit rechtsklick -> search for all referenced text strings die strings anzeigen lassen...
Einfach überschreiben mit hex 00 oder ersetzen mit irgendwas.
Wenn jetzt die dumme frage kommt, welche strings man den bearbeiten darf, dann kommt die kluge antwort: Probier es aus und stell nicht so dumme fragen.
danke ich würde sagen die mit dem ASCII
Geändert von BlackCobra (10.07.2009 um 12:06 Uhr)
Also bei mir zerhaut die Fake-Sig immer die Stub. Wenn ich danach, was damit crypte funktioniert die Zieldatei nicht mehr. Der Effekt mit der UD"heit" ist zwar vorhanden aber ohne Funktionalität ist mir das kein Nutzen.
Ich habe es bisher immer mit dem LordPE gelöst. Sollte ich es lieber mit dem CFFExplorer lösen? Problem: Dort steht immer schon der richtig geänderte EntryPoint.
MfG. -DoS
mal ne frage ...
folgt ein zweiter teil auf dieses tutorial, wo erklärt wird wie man gegen emulatoren (bitdefender) vorgeht ...