Господа, обрыл весь нет, нигде сабжа под IDA нет, может кто нибуть поделится с народом? Буду очень признателен.
сигнатур я тоже не встречал, но кое-что по ручному варианту есть на xtin.org Там мой метод и метод Dim0n.
Спасибо, этого добра уже навалом, насколько я понял можно использовать 2 метода работы с Guardant: 1. толкать команду напрямую 2. ч/з nskcommand везде расписан только 1 вариант
через nskcommand обычно работают в случае fidus и до-fidus ключей. К сожалению я не до конца разобрался с данным методом - могу дать библиотеку новекса с убранной обсфукацией - посмотришь сам. Мне обычно хватало бряка на nskcommand и логгера обращений к ключу - сразу видно какая команда вызывается.