Обновить

Защита программ без IF: ретро-анализ библиотеки TViorProtect (Delphi 7)

Уровень сложностиСредний
Время на прочтение15 мин
Охват и читатели4.1K
Всего голосов 6: ↑6 и ↓0+7
Комментарии2

Комментарии 2

Идея очень хороша, если бы не одна проблема... Все эти манипуляции с памятью процесса (смена rw на rx, например), запуском подпроцессов, множественные GetProcAddress, и прочие "вредоносные паттерны активности" вызовут панику любого приличного антивируса. Пакеры и распаковка исполняемых файлов в темп это вообще дикий ахтунг. 10 лет назад такие штуки еще худо-бедно прокатывали, сейчас даже банальный демон-обновлятор для софта (проверить наличие версии, скачать, проверить подпись, убить старый, запустить новый) и тот время от времени попадает в немилость антивиря.

сейчас особо и не нужна подобная привязка, все на сервере. Можно даже за содержимое frontend не переживать если server-side rendering

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации