EXECryptor

Тема в разделе "WASM.RESEARCH", создана пользователем Relayer, 9 ноя 2004.

  1. 2nd

    2nd New Member

    Публикаций:
    0
    Регистрация:
    15 ноя 2003
    Сообщения:
    17


    тут случай специфический :)

    На выявленные баги - основная реакция добавление новых.





    2.1.14 31 Jan 2005

    + bugfix: crash or false debugger detection with code 224-226 on some Windows

    + bugfix: unstable HardwareID if CPUID is ON



    например 2.1.14 после исправления выделенной ошибки - регулярно детектит несуществующий дебуггер. Причем пять раз подряд детектит - а потом не детектит.
     
  2. volodya

    volodya wasm.ru

    Публикаций:
    0
    Регистрация:
    22 апр 2003
    Сообщения:
    1.169
    На выявленные баги - основная реакция добавление новых.





    ой, мама... :)))))

    мне плохо :))))))))))))))
     
  3. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine




    Что-то местами запатчить его проблематично :) а алгоритм при трейсе итак видно (кусок в аттаче), главное не обращать внимание на х-ню вроде этой:
    Код (Text):
    1. XCHG DWORD PTR [ESP],ECX
    2. POP  ECX
    3. PUSH 932F872D
    4. POP  EAX
    5. AND  EAX,9A829407
    6. SUB  EAX,AA7B62FE
    7. ADD  EAX,A78D1AA0
    8. JMP  00471326
    9. PUSH ECX
    10. JMP  004967AB
    А такое иногда можно и пропатчить
    Код (Text):
    1. XCHG DWORD PTR [ESP],EAX
    2. OR   EAX,100              ; TF=1
    3. XCHG DWORD PTR [ESP],EAX
    4. POPFD
    SEH и RDTSC почти на каждом шагу, короче как в анекдоте про боинг с бассейном и теннисными кортами: "А сейчас наш пилот попытается взлететь со всей этой х-ней"

    [​IMG] 791702344__algo.asm