Сейчас на форуме: site-pro, johnniewalker, NIKOLA, vsv1, r0lka (+7 невидимых)

 eXeL@B —› Софт, инструменты —› Obfuscator 1.0
Посл.ответ Сообщение

Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 24 августа 2006 20:26
· Личное сообщение · #1

www.pelock.com/page.php?p=obfuscator

не у кого не завалялась полно-функциональная версия?

-----
My love is very cool girl.




Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 24 августа 2006 21:34
· Личное сообщение · #2

и опять jmp-вермишель...



Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 24 августа 2006 22:57
· Личное сообщение · #3

ага, прикольно одни jmp))



Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 24 августа 2006 23:02
· Личное сообщение · #4

ssx
А че при громадной куче jmp трудно анализировать, а тулзу написать не всегда возможно!

-----
My love is very cool girl.




Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 24 августа 2006 23:23
· Личное сообщение · #5

вообще-то чистая вермишель расчищается элементарно.
вечером посмотрю этот обфускатор поподробнее (если не напьюсь)



Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 27 августа 2006 11:59
· Личное сообщение · #6

ssx
Не напился?

-----
My love is very cool girl.




Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 28 августа 2006 08:10
· Личное сообщение · #7

DrGolova уже писал, но во время переезда его пост похерился. полностью с ним согласен, все расчищается



Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 28 августа 2006 08:24
· Личное сообщение · #8

ssx
Извини, я в это время изучал строение машинных комманд и пропустил, а к тому же из-за этого переезда, вобщем, как сможешь и если тебе не трудно напиши пожалуйста как это надо делать? Буду премного благодарен.

Пока я знаю немного об обфускации:
Взять блок команд, подать значения регистров, если после блока команд, регистры кроме eip такие же что на входе, это мусор

Есть еще познания, но на это надо слова подбирать, а это пока не имеет смысла.

Еще раз прошу: напиши если не трудно

-----
My love is very cool girl.




Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 28 августа 2006 08:36
· Личное сообщение · #9

Вот пример , перехода, мусорного:
pushf
call $+5
delta:
stc
cmovc eax,[esp]
popf
add eax,jmp_val
jmp eax
jmp_val = $-delta


-----
My love is very cool girl.




Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 28 августа 2006 09:11
· Личное сообщение · #10

в свое время повезло с шаблонным клинером - успел скачать версиб 0.01 (сейчас он приватный). + есть свои наработки по расчистке обфускаторов.


 eXeL@B —› Софт, инструменты —› Obfuscator 1.0
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати