Результаты поиска по запросу: *

  1. I

    вопрос про темиду и т.д.

    не совсем понимаю грань между мутацией и обфускацией, но думаю она там имеется. например обработка структуры перед отправкой на сервер несколько запутанна. а насчет целесообразности протекторов можно много говорить. я например не знаю зачем на руоффе фрост, если до тех пор пока он забанит можно...
  2. I

    вопрос про темиду и т.д.

    скорее при любом использовании протектора.. а отсутствие виртуализации(если ее действительно совсем нет) можно объяснить нежеланием к падению производительности. + работа компаниям античитов ;)
  3. I

    вопрос про темиду и т.д.

    тоесть смысл в дампе все таки есть? :unsure:
  4. I

    вопрос про темиду и т.д.

    Так о чем я и говорю, что виртуализации в длл от л2 я не заметил, а чтобы анпакнуть нужен дамп :unsure:
  5. I

    вопрос про темиду и т.д.

    верно, дамп делал. так как исходник занимает раза в 3 меньше места, логично что что-то не так?) но в отличии от дллок л2, там функции выполняются несколько иначе, скажем, на 10 действительно полезных asm инструкций приходится десяток тысяч мусорных (бегать по коду с IDA по бесконечным jmp...
  6. I

    вопрос про темиду и т.д.

    я уже проделывал это с vmprotect'ом, пожалуй, повторять не хочу.
  7. I

    вопрос про темиду и т.д.

    про виртуализацию я ничего не говорю. я ее как таковую не заметил вообще (или она слабая?). такие функции как send, addnetworkqueue, sendstruct +- читабельны. Скорее обфускация.
  8. I

    вопрос про темиду и т.д.

    что значит не поменяется? без дампа ты дизассемблером видешь запакованый файл. после дампа - распакованный. насчет маркеров, если они запотели чтоб убрать весь unetworkhandler из экспорта, то наверное ж обмазали.
  9. I

    вопрос про темиду и т.д.

    без дампа я по всему файлу вижу что-то подобное
  10. I

    вопрос про темиду и т.д.

    Зачем? Хотя, если цель запустить длл после унпака, то да... Но я бы лучше редактировал клиент путем дописывания своего какого нибудь dsetup.dll
  11. I

    вопрос про темиду и т.д.

    а что насчет просто сдампить распакованные dll-ки? :oops:
Назад
Сверху Снизу