OllyDBG_tut22!!

Posted: January 29, 2010 in OllyDbg Tutorials, OllyDbg_tut22
Tags:

I. Giới thiệu chung

Tiếp tục với chủ đề Anti-Debug, ở phần 22 này chúng ta sẽ tìm hiểu thêm hai “thủ thuật” mới, thường được áp dụng cùng nhau hoặc riêng lẻ. Crackme để chúng ta nghiên cứu trong phần này là Sphynx.exe, của tác giả có nick name là d@b. Mặc định tôi xem như các bạn đã hiểu hết những gì tôi viết ở các phần trước, trong phần này chúng ta sẽ sử dụng bản Olly đã được chỉnh sửa bởi chương trình repair0.6 mà tôi giới thiệu ở bài 21. Trên máy của tôi bản OllyDbg gốc được repair0.6 sửa lại và đặt tên là Ltp10.exe, thêm vào đó plugin HideDebugger được cấu hình như sau :

……..

Download toàn bộ bài viết tại đây:

http://www.mediafire.com/download.php?n0jzmzahnmy

Best Regards

m4n0w4r

Comments
  1. kakalala says:

    Bác kien xem xét giới hạn số lượng bài trên trang chủ của blog được không

    Mỗi lần http://kienmanowar.wordpress.com thì cứ như là chơi tạ (nặng lắm bác à) > chắc tại nơi tôi mạng chậm hay sao ấy.

    thanks

  2. tuan16 says:

    Khi nào có Tut23 vậy bạn, khoảng bao lâu bạn viết 1 Tut

    vậy để anh em con biết. Thank !

  3. kienmanowar says:

    Cuối năm việc nhiều, có nhiều kế hoạch đang dự tính cho nên việc viết lách phải đợi khi nào có thời gian rảnh rỗi mới tiếp tục được.

  4. kakalala says:

    Năm mới đến, chúc bác kien và gia đình hạnh phúc, tận hưởng những mùa an lành và nồng ấm về sau

    Niềm vui, sức khỏe, lộc tài cùng đến với bác trong mỗi sáng

    best regards

  5. kienmanowar says:

    Rất cảm ơn lời chúc của bác, năm mới cũng chúc bác và gia đình sức khoẻ, năm mới thành công và vạn sự như ý.

    Regards
    m4n0w4r

  6. so61pi says:

    Bác Kien cho em biết bác xài phần mềm nào để soạn thảo file PDF được không ạ ? Cái Nitro PDF của em cứ mỗi lần tạo file là lúc nào cũng trên 1M, có khi gần 10M.
    Em cảm ơn bác trước.

  7. kienmanowar says:

    À để tạo được file PDF, tôi dùng Office2k7 kết hợp với plugin của chính M$ là SaveAsPdf. Plugin này cho phép tạo file giữ nguyên định dạng, cấu trúc, table content v..v..

    Regards

  8. khoa says:

    anh kiên ơi,em thật sự rất cần sự giúp đỡ của anh,anh có thể bẻ khóa đc soft dành cho mobile này ko ạ,hi vọng đc liên lạc trực tiếp vơi anh,link nè http://sycamoresol.org/sidekick/UnlockYourSidekick-Consumer.exe

  9. SingleBoy says:

    e thấy lão Ricardonarvaja đã đến tut 58 mà cracker viêt ta chỉ được đến tut 22 – chắc ah bận lắm nên ko làm tip’ được hay sao vậy – e rất ham thik crack và là một lập trình viên software (nói chung ko pro mà xài dc) – anh có thể tham gia vào dịch thuật với dc ko.

    E có thể đem về dịch các tut bên ricardonarvaja về vn – tuy nhiên e tôn trọng quyền tác giả của ah và cũng nên nối tiếp tut olly của anh đang còn dang dở nên e ko có ý định dịch về tv thành ebook.

    anh nghĩ sao ? ah có thể contact ym : singleboycracker@yahoo.com

  10. kienmanowar says:

    @SingleBoy : anh nói thật, đã viết tiếng Việt thì dùng từ cho nó chuẩn em ơi! Anh dị ứng với kiểu viết của 9x :D

    Việc anh chưa viết tiếp một phần là do bận và cũng vì nhiều lý do khác nữa, đơn cử như “Cơm áo gạo tiền” lolz, khi nào cảm thấy “nội lực dồi dào” anh sẽ bắt đầu viết lại… còn bây giờ thì tạm dừng cái đã :D .

    Việc em hay cá nhân ai đó dịch các bài của lão Ricardo là chuyện bình thường, anh đâu có quyền gì ngăn cấm đâu. Mỗi người viết sẽ có một style khác nhau, cách hiểu và truyền đạt khác nhau … cho nên em viết cứ viết, còn anh sẽ tiếp tục cái bài tiếp theo khi nào thời gian cho phép!!

    Regards
    m4n0w4r

  11. legen_star says:

    Chào anh! Em đã đọc bộ tuts của anh.. rất hay. Đọc tuts 22 của anh sau khi đã bypass qua mấy cái anty-debugger, tới phần tìm serial của crackme em cũng pó tay.. (em thấy nó cộng dần các kí tự nhập từ bàn phím … rồi so sánh với một con số xác định, quyết định lệnh nhảy bên dưới) Thế mình phải làm thế nào? .. Em còn noob mới tập tành nên mong anh gợi ý giúp. Cảm ơn anh nhiều.
    PS: Crackme tuts 20 của anh có serial ko vậy? Sau khi bypass em toàn bị pause vì lỗi chia 0.. không biết hướng giải quyết thế nào? =.=?

  12. Sjngl3B0y says:

    Anh Kien ! em có gặp một vấn đề trong cracking và cần sự giúp đỡ của anh – nếu anh rãnh thì add nick : tuantinhoc@yahoo.com cho em hỏi một tý – cảm ơn anh nhìu

  13. chimung says:

    a kiên cho e hỏi 1 chút. ngoài những thủ thuật anti-debug ở trên đây, còn có thủ thuật nào khác không. e đã dùng plugin nhưng vẫn không có tác dụng. thanks a!

  14. kienmanowar says:

    @chimung: Chào em! Ngoài những gì anh đề cập trong các bài viết thì còn muôn vàn các cách thức Anti-Debug khác nhau.

  15. Chimung says:

    A có thể cho e danh sách 1 số dạng phổ biến được ko a? Nếu a có sẵn tài liệu nói về một số thủ thuật đó thì tốt quá, còn ko để e tự mò:-). Ah, e có vấn đề này nữa. Trong tut 4 của Tiga về ida, e thấy bác Tiga đặt breakpoint tại câu lệnh ‘inc al’ kèm điều kiện là ‘al=al-1′.nhưng khi run thì giá trị al ko bị thay đổi. Nó giống như làm vô tác dụng của câu lệnh trên đó vậy a ah. E thấy nó giống như 1 bug vậy .a thấy sao ?Thanks a

  16. Chimung says:

    A kiên ơi! Trong lập trình kết quả phép nhân có thể dẫn tới việc bị tràn. Thế nhưg trog mã máy, e thấy phép nhân ko gây ra hiện tượng tràn hay sao í a. Nếu như vậy thì sao mà mìh có thể keygen được. A giúp e với!

  17. cuong002 says:

    Chào anh Kienmanowar, em là thành viên mới gia nhập diễn đàn reaonline.com gần đây bước đầu đến với crack. Qua cac tut của anh em học được rất nhiều điều và đồng thời cũng rất hâm mộ anh. Những chia sẻ của anh rất quý giá đối với những đối với newbie như em. Mong anh cho ra nhiều tut về olly dbg hơn nữa. Một lần nữa em xin cảm ơn, chúc anh thành đạt trong công việc và hạnh phúc.

  18. kienmanowar says:

    @cuong002:
    Rất vui khi vẫn có người tìm đọc các bài viết của anh và cũng rất vui khi anh vẫn có fan hâm mộ. Cảm ơn những lời chúc của em, cũng mong em tìm được những thông tin bổ ích khi đọc những bài viết của anh :)

    Regards

  19. Chimung says:

    A kien oi! tut crack chạy bằng flash như của bác lena151 là dùng phần mềm gì vậy a?

  20. Chimung says:

    A kien ah! E thực sự muốn viết tut. Tuy là newbie nhưng e nghĩ viết tut cũng là cách rất hay để mình ôn tập kiến thức. Điều đó không bao giờ thừa . E thấy viết tut dạng flash rất trực quan, người đọc dễ nắm bắt. Nhưng bây giờ e ko biết phải dùng phần mềm nào để tạo flash . E rất mong nhận được sự giúp đỡ của a

  21. kienmanowar says:

    @Chimung:
    Chào em,

    Để làm được tutortial dạng flash như của Lena hay như những người khác đã làm, em có thể sử dụng phần mềm InstantDemo để thực hiện ghi lại toàn bộ quá trình của em, sau đó chỉnh sửa lại để đạt được nội dung như ý muốn. Hoặc em cũng có thể dùng chương trình DemoBuider để thử, cũng tương tự như InstantDemo.

    Chúc em thành công,

    Regards
    m4n0w4r

  22. Chimung says:

    Vâng .E cám ơn a rất nhiều ;-)

  23. Chimung says:

    Vâng .E cảm ơn a rất nhiều ;-)

  24. kakalala says:

    Chúc bác Kiên muôn ngàn niềm ước thành hiện thực!

  25. chimung says:

    Năm mới, e chúc a cùng gia đình mạnh khỏe, vạn sự như ý, tài lộc đầy nhà nhé!
    Mà hôm trước e đọc tut về PE nhưng có chỗ không hiểu. A giải thích giúp e nha. E sợ trình bày hơi khó hiểu nên e làm cái file swf để a xem.
    Link :http://www.mediafire.com/?92kpy065jglk5qu
    Thanks a trước

  26. TratPhuong says:

    Cảm ơn Anh kiemanowar nhiều. Hôm nay “lò dò” vô blog của Anh lụm được bí kiếp về OllyDbg toàn tập, đang đọc và review lại kiến thức học lóm của mình một người ngoại đạo thích tìm hiểu thêm.

    Anh có viết bài nào hướng dẫn chi tiết IDA như OllyDebug ,có thể cho tôi đường link để tham khảo thêm rất cảm ơn Anh.

    TratPhuong

  27. hanohk09 says:

    Sao anh không viết tiếp vậy? :( ( Em rất thích tuts của anh…

  28. cayaoanh830 says:

    Hơn 1 năm rưởi rồi chưa có tut mới buồn thật.
    À bên REA em cũng có đăng kí nhưng sau chỉ trở thành guests vậy anh, làm sao để trở thành member vậy. Anh có thể cho em trở thành member được không !.

  29. cayaoanh830 says:

    Ghi Email sai rồi. Đây là Email của em:
    cayaoanh830@gmail.com

  30. kakalala says:

    Năm mới chúc bác Kiên sức khỏe và tràn đầy nhiệt huyết trong công việc!

    3 năm rồi bác nhỉ, hy vọng lời chúc thành hiện thực.

  31. kids says:

    Cảm ơn anh vì bài tut rất hay ,cảm ơn anh vì tất cả bài viết trong blog dù chưa đọc được nhiều . Chúc sức khỏe anh .

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Connecting to %s