Pull to refresh
0
0
Алексей @infi

User

Send message
А что, PEiD в др. вебе не используют?
Насчет строки… не знаю, themida часто определяется тем, что он орет на отладчик и просит отправить письмо в ореанс, не любит драйвер filemon'а, рандомные имена секций… вообщем, вариантов много.
Вообще да, если часть кода выполняется на токене, то это довольно сильно затрудняет реверс, ибо когда на чипе стоит флаг, то прошивку его снять довольно сложно, хотя… хоть в России я подобных сервисов не видел, китайцы это делают.
Дампили вы поди с помощью PETools…
Вот вам протекченый виндовый калькулятор, со всеми опциями. (2.1.1.0)
можете глянуть на досуге… filebeam.com/99176d8610c4b73d3a8621569540fef6
Вопрос не однозначный, да, всем ясно — если софт популярный… вы хоть solidshield, хоть starforce вешайте — не поможет.

С другой, это все равно отсеивает часть любопытных, а например полностью декомпилировать пикод виртуальной машины это гораздо менее тривиальная задача, чем просто написать кряк… а значит код программы так просто посмотреть и изучить не получится.
Ну дык, там достаточно много опций защиты, в том числе антидамп, шифровка ресурсов, защита форм delphi в частности и многое другое. Что вас заставило думать, что ваша DLL протектилась со всеми опциями?
Да ну вы что :), все ресурсы и строки шифруются.
Все, что вы увидите в дампе — это пикод ВМ и тушку протектора.
И что же вы будете из дампа доставать? :)
Полностью его анпакать довольно сложно, хотя есть люди которые разбирают его по косточкам, starforce же trivium разобрали (кстати, большую роль там сыграл один российский реверсер).

Последний раз я разбирался с winlicense версии 2.1.0.1 (вроде бы), инлайн патч HWID занял не слишком много времени, хотя там конечно не так все тривиально как во многих других протах.

Один из самых сложных для разбора протекторов, из свободно продаваемых.
Сначала они берут гос. бабло, потом пилят и снимают полное говно, а потом приходят в правительство и ноют… мол денех нет, эта фсе пирады.

В этом законе вопросы на каждом шаге, начиная от правомерности вообще этого оброка, заканчивая тем, что рулить огромным потоком денег будет ЧАСТНАЯ организация, которая не обязана вообще никаких отчетов общественности предоставлять.

Наверное этой стране только время поможет, может лет через 50 что-то изменится…
Отечественный продукт…
Здравый смысл в нашем правительстве давно кончился.
А если не найдут? HTC вполне может забить на апдейты… было же такое.
Ну дык, выложили бы viewer…
Я наверное, что-то не понимаю… если зайти по ссылке и скачать архив, то файлы «original» весят меньше чем WebP… какой смысл тогда в этом архиве?
Интересно, а кто нить зарегает вместо фсо?
Это конечно делает депутатов в нашей думе — не клоунами.
Судя по тем законопроектам информация о которых постится на хабру — клону, это те кто сейчас в думе.
> флешка со специальным программным обеспечением
Не все что выглядит как флешка — является флешкой. Те устройства, что используются для взлома — мало чего общего имеют с флеш накопителями.
Service Temporarily Unavailable
The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity