Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Дневники и блоги —› kioresk's blog |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 30 декабря 2011 03:30 · Личное сообщение · #1 Еще не знаю толком зачем, но решил открыть блог на лабе и в завести аккаунт твиттере (twitter.com/kioresk). Попробую описывать текущие события, чем занят, что ковыряется, какие планы и т.д., а там видно будет что из этого выйдет... | Сообщение посчитали полезным: 4kusNick |
|
Создано: 30 декабря 2011 13:11 · Личное сообщение · #2 Сейчас занимаюсь в основном работой (скоро праздники, 10 дней отдыха, ура!). Когда есть свободное время — трачу его в основном на доработку деморфера для криптора и так по мелочам на разное ковыряние. Деморфер я давно начал делать, потом долго его не трогал, в этом году решил все таки его доделать и потихоньку время от времени его правил. Его исходный код далек от идеала, т.к. когда я начинал его писать, то не особо продумал архитектуру и много раз правил код «по быстрому». Также пока не все задуманное реализовано, поэтому часть вещей работает на «ручном приводе» (например, восстановленный код просто сохраняется в текстовый файл, который потом с помощью Multimate Assembler вставляется в файл). Но работает вроде исправно и ладно. После НГ планирую: 1. Расчистить код в файлах самого EXECryptor'а 2.3.9, чтобы можно было нормально изучить его регистрацию на предмет кейгенинга. 2. Доделать наконец крипторовский девм и выложить его в паблик. 3. Уделить немного времени списку на релиз, сейчас на очереди стоят: - Internet Access Monitor 3.9c for Kerio WinRoute - Ytria EZ Suite | Сообщение посчитали полезным: Gideon Vi, vnekrilov |
|
Создано: 05 января 2012 01:12 · Личное сообщение · #3 |
|
Создано: 12 января 2012 01:40 · Личное сообщение · #4 |
|
Создано: 17 января 2012 01:07 · Личное сообщение · #5 С гуи случился небольшой затык, где-то накосячил и не получилось пробрутить регистрационные дворды (они нужны чтобы заломать регистрацию, т.е. чтобы протектор запускался как зарегистрированный, с полным функционалом). Эти дворды используются в защищенном (украденном) коде, в тех местах где код был обернут с помощью крипторовских макросов CRYPT_REG/CRYPT_UNREG (это когда в зарегистрированном режиме выполняется одна ветка кода, а в незарегистрированном — другая). Соответственно пока они не будут пробручены код нельзя рмально новосстановить, так что буду подбирать их заново. |
|
Создано: 04 февраля 2012 01:44 · Личное сообщение · #6 |
|
Создано: 01 марта 2012 01:29 · Личное сообщение · #7 Ура, весна пришла! Это радостная новость, а то что месяц пролетел, а я и не заметил — не очень... Мне пока к сожалению порадовать вас нечем. Девм еще не доделывал, деморф гуи криптора 2.3.9 тоже, сам деморф надо допилить, описать, кое кому предоставить... т.е. планов хоть отбавляй — осталось только реализовать. Кстати, заметил забавную вещь — мне есть что допилить в текущем деморфе (и вообще что поделать), но в тоже время в голове постоянно крутится мысль о продолжении работы над деобфускатором для VMProtect'а, ибо Vamit (которому, кстати, респект) либо потерял академический интерес к свипперу, либо занят. | Сообщение посчитали полезным: ClockMan, Vnv, tihiy_grom |
|
Создано: 18 марта 2012 23:58 · Личное сообщение · #8 |
|
Создано: 21 марта 2012 00:46 · Личное сообщение · #9 |
|
Создано: 31 мая 2012 10:24 · Личное сообщение · #10 |
|
Создано: 06 июля 2012 02:23 · Личное сообщение · #11 |
|
Создано: 20 августа 2012 09:25 · Поправил: r99 · Личное сообщение · #12 |
|
Создано: 20 августа 2012 16:03 · Личное сообщение · #13 |
|
Создано: 20 августа 2012 16:28 · Личное сообщение · #14 |
|
Создано: 25 августа 2012 00:35 · Личное сообщение · #15 |
|
Создано: 28 августа 2012 14:35 · Поправил: r99 · Личное сообщение · #16 |
|
Создано: 08 сентября 2012 00:20 · Поправил: kioresk · Личное сообщение · #17 |
|
Создано: 26 сентября 2012 02:46 · Личное сообщение · #18 |
|
Создано: 26 сентября 2012 08:42 · Личное сообщение · #19 |
|
Создано: 26 сентября 2012 16:23 · Поправил: kioresk · Личное сообщение · #20 matrix Да там и описывать особо нечего, там одна и таже защита во всех продуктах (используется EXECryptor 2.4). Регистрация не крипторовская, используется алгоритм IDEA. А т.к. IDEA — это симметричный алгоритм, то его легко обратить. Трудность только в том, что код, проверяющий регистрационный ключ, защищен криптором, т.е. чтобы в нем разобраться надо либо потрейсить руками (что долго и нудно), либо восстановить исходный код (для чего нужен деобфускатор). |
|
Создано: 05 октября 2012 16:11 · Личное сообщение · #21 |
|
Создано: 06 октября 2012 01:35 · Личное сообщение · #22 |
|
Создано: 06 октября 2012 06:26 · Личное сообщение · #23 |
|
Создано: 07 октября 2012 00:58 · Личное сообщение · #24 |
|
Создано: 07 октября 2012 01:05 · Личное сообщение · #25 |
|
Создано: 06 января 2013 17:26 · Личное сообщение · #26 |
|
Создано: 26 января 2013 04:17 · Личное сообщение · #27 |
|
Создано: 30 апреля 2013 00:01 · Личное сообщение · #28 |
|
Создано: 18 июля 2013 23:44 · Личное сообщение · #29 |
|
Создано: 16 февраля 2014 22:59 · Личное сообщение · #30 |
. 1 . 2 . >> |
eXeL@B —› Дневники и блоги —› kioresk's blog |