Посл.ответ |
Сообщение |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 24 августа 2006 20:26 · Личное сообщение · #1
www.pelock.com/page.php?p=obfuscator
не у кого не завалялась полно-функциональная версия?
----- My love is very cool girl. | Сообщение посчитали полезным: |
|
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 24 августа 2006 21:34 · Личное сообщение · #2
и опять jmp-вермишель...
| Сообщение посчитали полезным: |
Ранг: 72.3 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 24 августа 2006 22:57 · Личное сообщение · #3
ага, прикольно одни jmp))
| Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 24 августа 2006 23:02 · Личное сообщение · #4
ssx
А че при громадной куче jmp трудно анализировать, а тулзу написать не всегда возможно!
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 24 августа 2006 23:23 · Личное сообщение · #5
вообще-то чистая вермишель расчищается элементарно.
вечером посмотрю этот обфускатор поподробнее (если не напьюсь)
| Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 27 августа 2006 11:59 · Личное сообщение · #6
ssx
Не напился?
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 28 августа 2006 08:10 · Личное сообщение · #7
DrGolova уже писал, но во время переезда его пост похерился. полностью с ним согласен, все расчищается
| Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 28 августа 2006 08:24 · Личное сообщение · #8
ssx
Извини, я в это время изучал строение машинных комманд и пропустил, а к тому же из-за этого переезда, вобщем, как сможешь и если тебе не трудно напиши пожалуйста как это надо делать? Буду премного благодарен.
Пока я знаю немного об обфускации:
Взять блок команд, подать значения регистров, если после блока команд, регистры кроме eip такие же что на входе, это мусор
Есть еще познания, но на это надо слова подбирать, а это пока не имеет смысла.
Еще раз прошу: напиши если не трудно
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 28 августа 2006 08:36 · Личное сообщение · #9
Вот пример , перехода, мусорного:
pushf
call $+5
delta:
stc
cmovc eax,[esp]
popf
add eax,jmp_val
jmp eax
jmp_val = $-delta
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 28 августа 2006 09:11 · Личное сообщение · #10
в свое время повезло с шаблонным клинером - успел скачать версиб 0.01 (сейчас он приватный). + есть свои наработки по расчистке обфускаторов.
| Сообщение посчитали полезным: |