Что круче полиморфа

Тема в разделе "WASM.BEGINNERS", создана пользователем dell, 8 янв 2007.

  1. Nouzui

    Nouzui New Member

    Публикаций:
    0
    Регистрация:
    17 ноя 2006
    Сообщения:
    856
    _Serega_
    ниче не понял
     
  2. Dostoevsky

    Dostoevsky New Member

    Публикаций:
    0
    Регистрация:
    12 ноя 2006
    Сообщения:
    33
    _Serega_
    Да вы правы.
     
  3. eugene_

    eugene_ New Member

    Публикаций:
    0
    Регистрация:
    15 дек 2005
    Сообщения:
    93
    Адрес:
    Russia
    1. При применении метаморфа криптуется логика программы, а не логика расшифровщика.
    2. Чтобы не возникало желания ее анализировать статически, существует масса способов усложнить этот процесс (без мусора вообще) имея исключительно оптимизированый код (в отличие от замусоривания кода, который не может не влиять на производительность).
    В частности, к этому относятся непрозрачные предикаты, преобразование графа выполнения программы от сводимого к несводимому, развертка циклов, свертка циклов и прочее. Иными словами, все это реализуется в виде компилятора (сразу пояснение про кажущуюся невозможность Generic криптора такого класса - при наличии у компилятора backend'ов под target процессор он легко сгенерирует код любого из них не особенно напрягаясь).
     
  4. sl0n

    sl0n Мамонт дзена **

    Публикаций:
    0
    Регистрация:
    26 сен 2003
    Сообщения:
    703
    Во грузите :))

    Забейте без саппорта самый крутой метаморф па хедерам отдетектят и т.д.

    Плюс что метаморфы что полиморфы имеються эмуляцией, если есть антиэмуляция пральная то и обычного олигоморфа с апдейтоми достаточно
     
  5. doctor_Ice

    doctor_Ice New Member

    Публикаций:
    0
    Регистрация:
    21 мар 2005
    Сообщения:
    845
    Адрес:
    Russia
    та вы шо! напичкайте код вставками типа

    mov edx, random
    .cucle:
    рандомные фпу ммх или ссе команды
    dec edx
    jnz .cucle

    имули отпадут изза затянувшихся вычислений.
     
  6. sl0n

    sl0n Мамонт дзена **

    Публикаций:
    0
    Регистрация:
    26 сен 2003
    Сообщения:
    703
    Гагага

    Вставка просто "5+" тока такое уже лет 10 не работает , НОД не эмулит только SSЕ2, и то если будешь юзоть его для детектов будут затычки пихаться, ММХ и ФПУ давно уже эмулиться
     
  7. doctor_Ice

    doctor_Ice New Member

    Публикаций:
    0
    Регистрация:
    21 мар 2005
    Сообщения:
    845
    Адрес:
    Russia
    sl0n
    и чего вы гагочите? всместо того чтобы гоготать надо читать внимательнее. я написал что эмуль не отимулит изза затянувшихся по времени вычислений а не изза незнакомых команд.
     
  8. W4FhLF

    W4FhLF New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2006
    Сообщения:
    1.050
    Вопрос в другом, не будут ли эти задержки критичны для самого ПО?
     
  9. doctor_Ice

    doctor_Ice New Member

    Публикаций:
    0
    Регистрация:
    21 мар 2005
    Сообщения:
    845
    Адрес:
    Russia
    задержки будут тока в декрипторе а не во всем по.
     
  10. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    Нод может пропустить этот цыкл, и если он не будет влиять на декрипт он его спокойно пройдет. Вобщем неодназначный обход.
    mov edx, random
    .cucle:
    рандомные фпу ммх или ссе команды
    dec edx
    jnz .cucle


    Кстати ниукого нету сырцов какогонить простенького метаморфа, интересно покурить реализацию.
     
  11. doctor_Ice

    doctor_Ice New Member

    Публикаций:
    0
    Регистрация:
    21 мар 2005
    Сообщения:
    845
    Адрес:
    Russia
    практика показывает что ниодин из антивирусов на вирустотале не пропускает бесполезные циклы. а ведь можно и не бесполезные.
     
  12. doctor_Ice

    doctor_Ice New Member

    Публикаций:
    0
    Регистрация:
    21 мар 2005
    Сообщения:
    845
    Адрес:
    Russia
    да нетлюксе полно такой байды....а что вам кажется туманным в реализации по мне так все прозрачно
     
  13. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    Ну все прозрачно если писать немного приметивный метаморф и скрывать им лоадер в 15 строк кода. А если рассматривать то что его нужно повесить на весь код зверя (как собственно и должно быть) вот тут ы плывет туман.

    Ссылку на нетлюкс можна поподробнее.
     
  14. doctor_Ice

    doctor_Ice New Member

    Публикаций:
    0
    Регистрация:
    21 мар 2005
    Сообщения:
    845
    Адрес:
    Russia
    vx.netlux.org
     
  15. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    >vx.netlux.org
    глянул я сырцы реализаций техник метаморфа, восновном все приметивные и старые, если ко всему телу применяется метаморф, то идет нехилая привязка именно к коду виря, а это не есть гуд. Ни у кого больше нету ссылок на исходники, или своих какихнибудь чтоб небыло привязки к собственному коду, а можнабыло натравить на любой кусок.
     
  16. W4FhLF

    W4FhLF New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2006
    Сообщения:
    1.050
    Можете морфер ExeCryptor'a отдизасмить:)
     
  17. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    W4FhLF
    Это утверждение или придложение? %)
     
  18. W4FhLF

    W4FhLF New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2006
    Сообщения:
    1.050
    Скорее это шутка:)
     
  19. uclora

    uclora New Member

    Публикаций:
    0
    Регистрация:
    1 дек 2010
    Сообщения:
    3
    Интересный топик.
    Искал метаморфные крипторы на рынке, так ничего и не удалось найти.
    Подскажит плз криптографов с уже готовыми метаморфными решениями.
     
  20. tonyStark

    tonyStark New Member

    Публикаций:
    0
    Регистрация:
    1 дек 2010
    Сообщения:
    16
    метаморф круче намного