Вопрос Как обойти детект в памяти.


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 199
Во первых я не совсем понимаю как он сможет обработать скомпилиный файл.
Если вкратце, то PE, это набор бинарных инструкций (обкодов), так-вот движок, заменяет известные опкоды аналогами, в таком случае программа остается рабочей, но код как,-бы другой.

На движок детекта не будет, т.к. он не внедяет свой код, а просто меняет код зверька, на аналогичный...

Это что-то типо дизасемблера, вручную тоже можно такое делать, например в отладчике оледбг, смотрите код в асемблере, ну и меняете инструкции, так например можно "лечить программы от жадности", меняя например проверку ключа, на безусловный переход.

Ну у каждой ассемблерной команды, есть свой бинарный код, так-что программировать можно в текстовом файле на опкодах, но это конечно жестяк...)))
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 199

HopefuLXakir

Уважаемый пользователь
Форумчанин
Регистрация
14.11.2018
Сообщения
82
Репутация
9
Автор темы Похожие темы Форум Ответы Дата
IvanPetrov ВОПРОС-ОТВЕТ. БАРАХОЛКА 11
S ВОПРОС-ОТВЕТ. БАРАХОЛКА 0
NeLamer ВОПРОС-ОТВЕТ. БАРАХОЛКА 10
0b170xor ВОПРОС-ОТВЕТ. БАРАХОЛКА 6
Platon666 ВОПРОС-ОТВЕТ. БАРАХОЛКА 4
D ВОПРОС-ОТВЕТ. БАРАХОЛКА 3
S ВОПРОС-ОТВЕТ. БАРАХОЛКА 27
S ВОПРОС-ОТВЕТ. БАРАХОЛКА 18
S ВОПРОС-ОТВЕТ. БАРАХОЛКА 5
S ВОПРОС-ОТВЕТ. БАРАХОЛКА 2
S ВОПРОС-ОТВЕТ. БАРАХОЛКА 3
S ВОПРОС-ОТВЕТ. БАРАХОЛКА 19
S ВОПРОС-ОТВЕТ. БАРАХОЛКА 14
ason ВОПРОС-ОТВЕТ. БАРАХОЛКА 23
сега ВОПРОС-ОТВЕТ. БАРАХОЛКА 5
RobinXak ВОПРОС-ОТВЕТ. БАРАХОЛКА 20
Верх Низ