Всем доброго времени суток! Я тут новичёк,но уже потихоньку привыкаю)) Я хочу спросить: с чего мне стоит начать изучение для написания крипторов? Есть ли на форуме люди(проверенные),которые могут помочь в етом?(можно и за $)
PE формат я уже изучал и давно прочел(благо поиск еще пашет). Меня интересует что нужно учить после него(я учил только PE формат и некоторые алгоритмы шифрования,в частности RC4,RC6 и Blowfish)
Как было отмечено, шифрование в крипторе не самое главное - используйте хоть XOR с ключом Изучайте VX-техники, методы затруднения статического и динамического реверсивного анализа. Криптор - это как навесной замок, если его повесить на огород, то содержимое грядок от этого не измениться.
А каким тогда должны быть соотношения шифрования/ методы затруднения статического и динамического реверсивного анализа?
XCod Это неверный вопрос. Для постановки правильного вопроса вам нужно сформулировать требования, предъявляемые к криптору. XCod VX - это вирусные и связанные с ними техники.
ага,спасибо)) насчет требований: например: Детектирование дебаггера(автозакритие если присутствует), Очистка PE-хедера, Проверка CRC(автозакритие если failed), Антидампинг, Чистая информация импорта(Имена dll/Api), API редирект. Такой криптор сложно написать будет?(если не брать исходник Йоды?-ето его функции)
XCod >Детектирование дебаггера(автозакритие если присутствует) Если брать известные методы, то неактуально. Свои методы детекта отладчиков будете придумывать?.. >Очистка PE-хедера Ну если ваш криптор сможет загрузить этот PE-образ, то смогут и другие - дело времени. >Проверка CRC(автозакритие если failed) Защита от патчинга? Но жёсткий патчинг - это не единственный способ перехвата. >Антидампинг Это как? В лузер-моде??? >Чистая информация импорта(Имена dll/Api) Элементарно. >API редирект Куда? =) Полиморфный движок ещё забыли P.S. Кстати, а где же криптография?
Clyde спасибо,признателен вам))) 7mm 1.Да,буду... 2.Другие-всмысле аверы? 3.про патчинг понял,но при чем тут перехват? 4.Не проверял... 5.Найду примеры попробую... 6.Хз куда...