Themida

Тема в разделе "WASM.HEAP", создана пользователем Wizard109, 8 янв 2012.

  1. Wizard109

    Wizard109 New Member

    Публикаций:
    0
    Регистрация:
    6 ноя 2006
    Сообщения:
    346
    Кто-нибудь поделится ссылкой на полнофункциональный сабж под x64 ?
    Жалко покупать под один кодес :dntknw:
    З.Ы. Старая версия (типа 2.0) its okay. Нужно просто скрыть реализацию от любопытных заказчиков с более-менее прямыми руками.
     
  2. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    фемида голяк - отковырнут и глазом не моргнут! В личку стукни, дам кое что получше.
     
  3. dreamse

    dreamse New Member

    Публикаций:
    0
    Регистрация:
    2 авг 2011
    Сообщения:
    28
    > фемида голяк - отковырнут и глазом не моргнут!

    И эту ? :)

    Latest Version: 2.1 | Latest Release: 2.1.9.0 | Release Date: 20-Oct-201

    И если внедрить десяток API в код проекта связывающие с защитой ?
    Прям так и не моргнут? Что то не видел давно информации что обходится.

    Посоветуй что лучше, всем интересно
     
  4. Wizard109

    Wizard109 New Member

    Публикаций:
    0
    Регистрация:
    6 ноя 2006
    Сообщения:
    346
    Ну я даже старенькой фемиде вполне доверяю ибо сам ее однажды ковырял. Нечто жуткое для реверсера.

    В принципе сабж более не нужен, с прямыми руками я погорячился. Просто требовался пентест продукта... и сегодня к утру я пришел к выводу что тех кто ЭТО писал легче расстрелять чем научить кодить.
    Среди одной большой ошибки редкие участки нормального кода. А когда для них оказался откровением тот факт что переданные имя пользователя и пароль в exe'шник через параметры командной строки можно вообще тупо посмотреть в Process Explorer я сдался. Пацаны часа 2 передавали сие знание друг-другу как грааль, попутно объясняли как настроить Process Explorer чтобы увидеть как они провтыкали и дико веселились по этому поводу, потом мне отписали что юзер все-равно не догадается а сдавать нужно как можно быстрее.
    Запаковал часть результатов UPX'ом и отдал. Не уверен что эти люди чего-то там найдут. Боюсь Delphi-программист = диагноз :dntknw:
     
  5. Wizard109

    Wizard109 New Member

    Публикаций:
    0
    Регистрация:
    6 ноя 2006
    Сообщения:
    346
    dreamse
    Ну скажем VMProtect (только недавно узнал что им и драйвера паковать можно). Нет даже идей что лучше, ибо новых версий ни Фемиды ни Протекта не ковырял. Но он хорош, это точно :)
     
  6. dreamse

    dreamse New Member

    Публикаций:
    0
    Регистрация:
    2 авг 2011
    Сообщения:
    28
    > Ну скажем VMProtect

    Это которым если не ошибаюсь спай был упакован (крякнутую версию которого выложили недавно) ? :)

    > тот факт что переданные имя пользователя и пароль в exe'шник через параметры командной строки можно вообще тупо посмотреть

    Весело у вас тут :)

    что касается Delphi - в основной массе - да, но не стоит всех равнять. Защиту скапа например, на сколько я знаю еще не обошли. т.е тут зависит от разработчика а не от языка. но из за таких постов каждый раз приходится переубеждать заказчиков что они имеют дело с адекватными разработчиками

    - Как так Delphi и 14 кб ? Не может быть
    - Ну вот опять ... сейчас объясню
     
  7. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    dreamse, давай я тебе что нибудь упакую ВМПротом, а ты попробуешь отковырнуть ;)