Морфинг x86 и x64

Тема в разделе "WASM.BEGINNERS", создана пользователем gato.negro, 28 янв 2021.

  1. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Rel,

    Это вероятностный подход, как узнать что строка. В секциях данных огромное число всяких строк изображений констант и прочего. Всё это передаётся в ядро. Простейшая MessageBox() - выборка строки ядром. Это не решаемая задача. Либо следить за выборкой перезапуская сервис, либо полностью распаковывать секцию, что сразу запалит авер и нет смысла в морфе. Изначально 2005 год были сложные решения по морфу кода, но оказалось что это бесполезно и используется лишь загрузка из памяти, про морф забыли тк сложно нерешаемо и не нужно.

    Детект по данным, это не решаемо простым путём, отменяет необходимость морфа.
     
    Последнее редактирование: 6 фев 2021