Вернуться   CoderX :: Forums > Основные форумы > Программинг
Войти через OpenID

Программинг Форум для тем связанных с программированием

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 25.11.2016, 00:25   #31
Местный
 
Регистрация: 22.10.2014
Сообщений: 122
Сказал Спасибо: 1
Имеет 8 спасибок в 7 сообщенях
alexov пока неопределено
По умолчанию

"Nonce" защищает от атак "MitM", когда у злоумышленника есть доступ к каналу связи и нет доступа ни к клиенту ни к серверу.
В нашем случае есть доступ и к клиенту и к линии связи, нет доступа только к серверу.
Это выгодная позиция в которой взлом всегда технически возможен.
alexov вне форума   Ответить с цитированием
Старый 29.11.2016, 12:53   #32
Новичок
 
Регистрация: 12.11.2016
Сообщений: 12
Сказал Спасибо: 2
Имеет 0 спасибок в 0 сообщенях
Nosferatu пока неопределено
По умолчанию

Как-то клиент все равно определяет, что включен дебаггер. При этом формирутеся похожий пакет, но отличный от оригинала.
Возможно, в этом пакете содержится инфа о включенном дебаггере. На сервер отсылать не пробовал,предполагаю что могут банан влепить.
Перепробовал плагины для олли, ничего не получилось. Буду пробовать ставить 32-битную ХР. Пока все действия проводил на 64-битной семерке.
Nosferatu вне форума   Ответить с цитированием
Старый 14.05.2017, 02:07   #33
Местный
 
Аватар для Elecktron
 
Регистрация: 27.10.2011
Адрес: Харьков
Сообщений: 106
Сказал Спасибо: 24
Имеет 11 спасибок в 7 сообщенях
Elecktron пока неопределено
По умолчанию

с х64 системами действительно есть проблемы. олька нормально прячется только на хр х32, причем второй сервиспак предпочтительнее - с третьим темида часто падает.
__________________
C++Builder 6, Delphi 7, RAD Studio XE2, MS VC++...
Elecktron вне форума   Ответить с цитированием
Старый 14.05.2017, 21:20   #34
Местный
 
Регистрация: 22.10.2014
Сообщений: 122
Сказал Спасибо: 1
Имеет 8 спасибок в 7 сообщенях
alexov пока неопределено
По умолчанию

Мне кажется плохая практика сидеть на старом софте, потому что на новом чето не работает. Думается мне на новых системах точно так же можно скрыть процесс при желании. Просто способ стал другой, вероятно сложнее. Но я предпочел бы поискать
alexov вне форума   Ответить с цитированием
Старый 18.05.2017, 12:27   #35
Пользователь
 
Регистрация: 14.07.2016
Сообщений: 59
Сказал Спасибо: 6
Имеет 10 спасибок в 9 сообщенях
Smwr на пути к лучшему
По умолчанию

обнаружение отладчика, и обнаружение, что процесс находится под отладкой - не одно и тоже.

Цитата:
Сообщение от Elecktron Посмотреть сообщение
с х64 системами действительно есть проблемы. олька нормально прячется только на хр х32, причем второй сервиспак предпочтительнее - с третьим темида часто падает.
темида, которая стоит чистом клиенте спокойно отлаживается на х64.
Smwr вне форума   Ответить с цитированием
Старый 30.01.2019, 21:06   #36
Заблокирован
 
Регистрация: 30.01.2019
Сообщений: 6
Сказал Спасибо: 0
Имеет 0 спасибок в 0 сообщенях
nasta456 пока неопределено
По умолчанию

спасибо всем за ответы, очень помогли ваши советы)
nasta456 вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Программинг



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 03:20.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!