Полиморфный компилятор

Тема в разделе "WASM.BEGINNERS", создана пользователем Aoizora, 1 авг 2023.

  1. Aoizora

    Aoizora Active Member

    Публикаций:
    0
    Регистрация:
    29 янв 2017
    Сообщения:
    362
    Была ли уже идея написать полиморфный ассемблер? То есть ассемблер, который для каждой инструкции генерирует мусорный код, чтобы размывать аверские сигнатуры? Не видел такую штуку в природе. Это потому, что идея бесперспективна или очень сложная?
     
  2. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.191
    Адрес:
    подполье
    Идея стара, как мир и давно уже бесперспективна, примерно с тех времён, как "авер всё" и прочий BDSM VMBE
     
    q2e74 нравится это.
  3. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.241
    кхммм.. :) сейчас секут поведенческие сигнатуры, когда прога пытается провести некие подозрительные операции (к примеру, с файлами) + белые списки: кодик не в белом, значит априори подозрительный (либо выкидывают сразу даже без проверок, либо в песочнице только гоняют).
     
  4. sl0n

    sl0n Мамонт дзена **

    Публикаций:
    0
    Регистрация:
    26 сен 2003
    Сообщения:
    703
    Помнится году в 2009 =)) у меня был инклюдник с макросами под фасм. Типа такого movx eax,123, ну а movx раскручивался во всякое юзая таймштамп мусор и арифметику
     
    Application нравится это.
  5. mantissa

    mantissa Мембер Команда форума

    Публикаций:
    0
    Регистрация:
    9 сен 2022
    Сообщения:
    156
    Типа на этапе компиляции? Так а смысл, если это можно другой тулзой сделать
     
  6. M0rg0t

    M0rg0t Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 окт 2010
    Сообщения:
    1.576
    Aoizora, конечно подобные разработки существуют. Но понимаете ли, специфика применения их такова, что мало кто будет выкладывать это в паблик.
    Советую изучить LLVM , на гитхабе были проекты, как итог (что дает LLVM обфускация) - советую почитать https://kienmanowar.wordpress.com/2022/04/25/a-deep-dive-into-zloader-the-silent-night/ .