Комментарии 12
Тема древняя как диназавры, а статей уже написано более 9000. Зачем эта заметка, ладно бы хоть что-нибудь новенькое предложили.
ностальгия )
Собственно, от криптора наш пакет отличает совсем немногое: отсутствие функции шифрования и противоэмуляционных приемов.Всегда удивляли эти приписки в Вашем журнале. Что-то из серии «Как самому написать FTP сервер»:
fopen, fread, fclose. А остальное сделаете сами, там уже вопрос за малым.
За статью спасибо.
За статью спасибо.
Ну, статья все-таки не о крипторах. Да и ксор образа добавить — не самая сложная процедура ;). Изменений на пару строк.
xor не защитит данные от копирования и не спрячет вредоносное ПО от антивируса.
Я не имею ничего против этой статьи, но меня всегда удивляли эти приписки, мол осталось всего ничего. А ведь шифрование и противоотладночные приёмы — это материал ещё, по крайней мере, на 2 статьи.
Я не имею ничего против этой статьи, но меня всегда удивляли эти приписки, мол осталось всего ничего. А ведь шифрование и противоотладночные приёмы — это материал ещё, по крайней мере, на 2 статьи.
Почему не спрячет? Спрячет. Обычный ксор без известного ключа. За счет длительности перебора и спасает. Видел таким образом упакованных зловредов in-the-wild. А от копирования криптор, поправьте меня, защищать и не должен.
То что по антиотладке и грамотному шифрованию можно много статей написать — спору нет. Темы очень объемные и интересные.
А если не 50 кб, а 50 Мб, то все они в итоге распаковываются в физическую память, после чего оттуда перекопируются в своп по мере необходимсоти?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Разработка своего PE-упаковщика