eXeL@B —› Оффтоп —› FishPEP |
Посл.ответ | Сообщение |
|
Создано: 30 июня 2012 10:54 · Поправил: ressa · Личное сообщение · #1 Господа, есть пакер, основанный на uPack, степень сжатия в разы лучше. Сигнатура: Code:
Вопрос заключается в том - в какую сторону копать, чтобы изменить сигнатуру при упаковке она была другая? |
|
Создано: 30 июня 2012 11:18 · Личное сообщение · #2 |
|
Создано: 30 июня 2012 15:59 · Личное сообщение · #3 |
|
Создано: 30 июня 2012 16:14 · Личное сообщение · #4 При упаковке в отдельную секцию дописывается стаб, который делает распаковку, заполняет импорт, релоки и тд. Он скорее всего где-то в данных хранится пакера и дописывается единым блоком. Взять изменить стаб, чтоб сигнатура не ложилась, да поправить его в данных. Хотя, сказать честно, не улавливаю я смысла этих манипуляций. |
|
Создано: 30 июня 2012 20:26 · Личное сообщение · #5 Archer Спасибо, мысль уловил. Мне это собственно нужно для следующих цуелей: - избежать сигнатурного анализа - усложнить неопытным рипперам жизнь Протекторы вешать не вариант, нужен именно хороший пакер, вот на этом я и остановился, т.к. жмет получше многих других. Если моя затея глупа, или можно все упростить - с радостью бы выслушал Ваши рекомендации. |
|
Создано: 30 июня 2012 21:04 · Личное сообщение · #6 Сигнатурный анализ имеет смысл сбивать, если есть уже анпакеры под него, чтоб работать перестали. Если и так анпакеров и статей нет, какая разница, увидит он XXX или Unknown. А лично я под это анпакеров и статей не встречал. Хотя я давно уже и не интересовался ими, честно говоря, мог и пропустить. | Сообщение посчитали полезным: ressa |
|
Создано: 30 июня 2012 21:39 · Личное сообщение · #7 |
|
Создано: 30 июня 2012 23:19 · Личное сообщение · #8 Ну наше творение сигнатуры не использует, поэтому сбитием сигнатур тут не обойдёшься. Другой вопрос, что с оеп он косячит часто. Не знаю, вбитие руками оеп можно считать защитой или нет. Если нет, то в принципе зависит от настойчивости, скриптом многое сделать можно. Если просто от автомата защита, сопри оеп, например. | Сообщение посчитали полезным: ressa |
|
Создано: 30 июня 2012 23:24 · Личное сообщение · #9 |
|
Создано: 07 июля 2012 09:36 · Личное сообщение · #10 |
|
Создано: 07 июля 2012 20:28 · Личное сообщение · #11 |
eXeL@B —› Оффтоп —› FishPEP |