Pull to refresh
0
@ElCraberead⁠-⁠only

User

5
Subscribers
Send message
Размер совпадает и свой я, кстати, удалил тогда когда и собрал.
это альфа 2009, например 2011 версию начали пилить в 2009, а 2012 — 2010 =)
там и смотреть не на что
Гов-гов, архив правдивый, всё думал когда-же выльют в паблик.
Большинство годных из гбт давно изгнали =) А мы типо не палимся, цветочки себе выращиваем.
А их там и нет, в данном случае прот работает лишь как оболочка и никак не встраивается в сам код. Возможно новые версии криптуют строки.
Скорее всего, просто не понятна причина отсутствия данной известности.
Нет — защита на чтение памяти/выдача нулей вместо реальных данных для любых процессов кроме текущего.
Если быть поконкретнее — то что написано в ридми по поводу антидампа с приведенным скрином пустого хедера в памяти — остаток старого ридми xtreme protector'a, где это реализовывалось драйвером. Собственно толку от этого тоже получилось не много, ровно как и с CopyMem(II) у Armadillo — всё успешно дампилось внедрением дллки с дампером в сдампливаемый процесс.
Да вот я думаю, наверное так оно и есть.
Есть очень хороший и малоизвестный прот — Enigma Protector, на данный момент не слышно даже о его приватных анпакерах.
enigmaprotector.com
Я повседневно сталкиваюсь с протекторами и скажу одно — у темиды в ридми много преувличений/недароботок/старой инфы. Версия 2.1.1.0 отлично дампится, ровно как и распаковывается скриптом SnD от 9 октября, который в добавок отлично фиксапит коде реплейсы. А ВМ ручками разбирать, от этого никуда не деться, или же дампить ее отдельно и цеплять к уже обработанному ехешнику. Я практически уверен, что с 2.1.3.0 ситуация аналогичная.
Ага, а самая основная отговорка на падение продукта — мой эксплоит =)
Порядочно, даже очень ) Скорее не Совета, а Колхоза. Прийду с работы — напишу.
Umnik хабру читал через ИЕ и подцепил =)))
Вирусов нет пока это никому не надо, если бы была надобность и это дело бы принесло в итоге хороший заработок — всё бы раскалупали, но зачем рыпаться когда есть винда?
Но ручки-то чешутся запустить что-нибудь этакое, посему любой антивирус можно маркировать «для домохозяек».
Это можно сделать и руками через реестр =)
Суть вирусов под никсы не раскрыта по причине отсутствия желания рвать жопу, которое подкреплено популяризацией окон.

Information

Rating
Does not participate
Registered
Activity