Ну тут рет прав, без буткита не выйдет
Гы попугай сильвера =)) Норм подпись
юзай http://jsbeautifier.org/
PChunter гугли
может
https://pikabu.ru/story/v_assassins_creed_origins_nashli_srazu_dve_zashchityi_ot_piratov_5446677
Хорошее дело
http://silverstr.ufies.org/lotr0/windbg-vmware.html
наверное адресное пространство ...
если екзе не запакован то скорее все сведется к редактированию ресурсов и патчу строк, то есть придется тащить какой нить редактор ресурсов...
https://www.cylance.com/en_us/home.html инде проверь пашет нет ? а потом нам расскажешь я даже матросову линку на тредик кину
ну я хрен его что там в АВЗ внутри .. но существуют они не первый год и за ними в общем-то считается будущее
Инде то что вы не можете внейронки не значит что они не работают =)) То же распознование речи или изображений и прочее
Как я понимаю они добавляют то байтик то имя секции меняют то црц и потом чекают ав и по результатам кормят нейронку .. но этож такая профанация...
Читаем раз http://www.securitylab.ru/news/487600.php смотрим описание и сорсы два https://github.com/endgameinc/gym-malware/blob/master/README.md...
Что делать с секцией ресурсов? - очевидно же шифровать, оставлять только необходимое иконку манифест криптор это тот же PE вирус но без...
очевидно же - обфусцировать исходники на Ц , если и код на сях и все остальное. Ибо время низкоуровнего преобразования кода прошло .. сейчас в...
ты про это что ли ? https://wasm.in/blogs/preobrazovanie-koda.546/ =)) кек самопиар
Так в чем проблема создаешь саспендед процесс в ентрипоинт записываешь шеллкод и делаешь резюм ... или я чего то не понял ?
Если бы я делал античит запидорасил бы все в ядро, и обошел бы уак в зависимости от задачи, а в ядре уже пляши как хочешь ну и может патч гуард...
Имена участников (разделяйте запятой).