Ну в двух словах в какойто момент мои домены перестали работать в хроме Далее херня оказалась в серегином инсталере Но распаковывает ли хром или гугл InnoSetup хер его знает в бане просто хеш файла Дальше при относительном приближении дефендер винды нападает на две бибилиотеки

Комментарии: 21

  1. Baludark

    Да там может последовательность специфичная кода быть. А вм скорее всего как и прочие протекторы код меняет только заключённый между тэгов. Посему там возможно надо просто какой то кусок кода засунуть в виртуалку, и на всякий случай все стринги спрятать ксоркой

    • Sergey

      Вм в режиме виртуализации меняет весь код до неузнаваемости...

      • Baludark

        Так это тормозить то как все будет

        • Sergey

          Не будет. Я проверял. Нагрузка процессор почти не меняется. Мож чутка памяти больше сожрет

          • Baludark

            Незнаю проверено лет 10 назад - ставишь виртуалку на цикл с буффером и при большом объеме оно виснет минут на 10 Что экзекриптор что темида

            • Sergey

              За десять лет ой как много чего поменялось...

              • Oleksandr

                file: E:\Temporary\Killa\EasySystem.dll

                • Sergey

                  Или вы используете "писИ икстИ с переферией" из 90х ?

                  • Baludark

                    Не верю что сильно изменился алгоритм виртуализации, если говорим за виртуалку с собственной системой команд и уникальным рандомным процом. Хотя даже такие виртуалки китайцы разбирали

                    • Oleksandr

                      https://gyazo.com/ee0eae34f88a336d1f2116283cc7b99d

                    • Sergey

                      Китайцы миг29 разобрали и свой собрали... им эти виртуалки как 2 байта... те еще черти

                      • Oleksandr

                        Вот эту либу стоило бы пересобрать перепаковать как то интереснее - к ней цепляется точняк дефендер

                        • Baludark

                          Осталось только глянуть сырцы этого вакатака и узнать что в длл на него похоже

                        • Anonim

                          попробуй эту. ее Сергей сегодня сделал

                      • Oleksandr

                        Ну в случае с VMWare разобрать можно но головняк - но самое главное универсальный разбиратор не реально собрать так как опкоды от юзера к юзеру и от версии к версии плавают

                        • Baludark

                          Ну движки все равно покупают наши. С металловедением у них затык. Ну речь как раз о том , что если надо - то разберут. Понятно что каждую версию разбирать устанут. Поэтому все эти протекторы только от честных людей. Связка карты со специфичным железом - более сильная защита.

                          • Oleksandr

                            + онлайн верификация каждых Н запусков этой карты ассиметрией

                            • Baludark

                              Ну то уже просто нюансы, основа все равно карта

    • Sergey

      Стринги ксоркой это перебор )

      • Baludark

        Особенно циклы Это не перебор а суровая необходимость, имелись ввиду не сами стринги а названия при, либ, и прочего

Не нашли ответ?

Вам также может быть интересно