Расчехляйте свои визоры!

Тема в разделе "WASM.RESEARCH", создана пользователем Rel, 18 фев 2022.

  1. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.173
    Адрес:
    подполье
    Хотелось уесть Инде, очевидно же. И это притом, что такая задача уже была и TrashGen смог, а Rel не смог!
     
  2. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.242
    Не понял, я человек простой: запилил крекмиху - выложил крекмиху. Уедать ни на что не способных спецов особо смысла нет, они уже давно уели сами себя. Хотел потереть за виртуализацию еще, но единственный спец, кто пишет более менее по теме, куда более участный в разговорах про геев и меньшинств, чем про реверсинг. Ну как бы да, чего от местных спецов ожидать, зря вообще разговор начал. Надо было о геях и меньшинтсвах разговвривать, или о веществах, или о психологии, а я тут с какими-то никому не интересными крекмишами пришел.

    По поводу практического применения, я, поскольку я барыга, может потом напишу барыжную статью об этом. Это такой достаточно вырожденный пример, но мне нравится, как это работает архитектурно. В том плане, что в компайл тайм можно свой миникомпилятор впихнуть, а для тех функций, которые нужно виртуализировать просто поставить один атрибут. Красиво получилось. Кстати, на Nim написано, если это вообще кого-то волнует.
     
  3. f13nd

    f13nd Well-Known Member

    Публикаций:
    0
    Регистрация:
    22 июн 2009
    Сообщения:
    1.954
    Сама тема какое-то фиаско. Нагромождение наивных ошибок программиста, который лезет не в свою специальность. Тебе кроме как про педерастов больше не о чем писать.
     
    Indy_ нравится это.
  4. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.242
    Да-да, я в принципе уже давно понял, что вас (спецов) тут только троллить имеет смысл, говорить о чем-то техническом с вами бессмысленно чуть более, чем полностью. Моя ошибка, не знаю, зачем я в принципе это начал, постараюсь, чтобы больше такое не повторялось.
     
  5. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.173
    Адрес:
    подполье
    Rel он слишком высокоуровневый, шобы тралить здесь оппонентов на техническом поле. Такшта в психологию и критику получалось получчшэ. Ждём новых изысканий!
    ps: в суть не смотрел, потомушта f13nd ужэ всё разжевал
     
  6. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    Вобщем и то и другое походу. А что есть виртуализация в данном контексте? Виртуальная машина? Кстати, когда Инде упоминает некую "вирту", он про то же самое?
    И потенциал какой у всей этой красивости? Обфускация? Протекторы? Малваре?
    Ниче не понятно но очень интересно короче.
     
  7. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.242
    Имеется ввиду, что код на языке программирования вместо того, чтобы компилироваться в нативный код для процессора, компилируется в некий байт-код, который будет исполняться виртуальной машиной. Примерно так, как это происходит во многих интерпретируемых языках, типа Петона.

    Когда Инде что-то говорит, то в переводе с эльфийского на русский это может означать все, что угодно.

    Ну всякие эти ваши ВМПротекты вполне себе существуют.

    Ну для нескиллового реверсера защита через вм существенно усложнит жизнь. Виртуализировать весь код, наверное, не имеет смысл, так как это в любом случае медленнее нативного кода. Виртуализировать стаб какого-то протектора тоже не имеет смысл, так как существуют убер визоры, способные тысячи семплов гонять и пейлоуд доставать без необходимости реверсить стаб. Так что для малвари, наверное, это не очень интересно. А вот усложнить реверс какого-то приватного алгоритма - вполне подойдет, опять же если алгоритму не критична скорость выполнения.
     
  8. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.173
    Адрес:
    подполье
    ormoulu, в данном контексте - виртуальная машина, которая выполняет свои личные опкодесы (сочинённые автором вм) опкодесами процыка(нет, ну вы же и сами знаете!) дабы подпалить пукан реверсеру своей архитектурой (не вышло), потенциал как раз именно в этом. на 3 последних вопроса - да.
    вирта инде это обычно некая песочница онтевируса, которая эмулирует выполнение внутри себя кодеса запускаемого модуля, дабы продиагностировать его на зловредность, имхо, конешно - я ж не инде)
     
    ormoulu нравится это.
  9. q2e74

    q2e74 Active Member

    Публикаций:
    0
    Регистрация:
    18 окт 2018
    Сообщения:
    988
    Rel, не сдавайся, на какой-то из итераций файнд не справиться :)
     
  10. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.242
    Так это, все же психологи местные решили, что задача была уесть Индия, Индий поджал хвост и попытался прикрыться тем, что мол школьные крекмихи не решает, но мы все знаем, что на самом деле он просто не смог ее решить, так что мишн акомплишд, Индия я уел, а на Финда как-то... ну вы понимаете... Шучу, может потом еще потыкаю в эту тему, посмотрим, направление развития есть хотя бы.
     
  11. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.173
    Адрес:
    подполье
    Нельзя просто так взять и уесть индея. Тращ со своим кракме больше, чем джва года ждал, пока инде запилит визор, который хотя бы OEP пройдёт и вообщем чуть было не справится с поломкой, но тут в техническую часть входит творческая и визор не знает куда передавать управление. а человек мог бы и подумать. Вощем кракме для инде надо делоть такие, которые никто не взломает заранее. Или вообще не называть свои темы подобным образом, чтобы потом не говорить, что типа да нет я хотел не это, ага
     
  12. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.242
    ВМ к визорам и поискам OEP никак не относится. Да и потом, почему не сделать кликбейтный заголовок?

    Ты, возможно, говоришь об Индии N- летней давности, с тех пор, как у него протух мозг потерялась мотивация, его даже "школота с дамаги" (с) умудрилась уесть.

    По сабжу: запилить вам еще крекмишу? Есть еще пару высокоуровневых идей с мышления сишника, раз вы не хотите ничего кроме меньшинств и психологии обсуждать.
     
  13. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.173
    Адрес:
    подполье
    пилите конечно, главное своими возражениями по поводу индея не пытайтесь себе самому доказывать обратное
     
  14. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    Мышление сишника не подсказывает, что пилить крекмиши щас примерно так же актуально, как демки под спектрум?
    Запилил бы ну не знаю, хотя бы роп компилер, по сути та же виртуальная машина, заслужил бы сразу известность, почет и уважение в мировом сообществе, а не у полутора детсадовцев.
     
  15. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.242
    Да я особо не возражаю, если местные психологи решили, что вся моя жизнь вокруг Индия вращается, то какой смысл сопротивляться? Диагноз то поставлен уже, отрицать его бессмысленно.

    Актуальность не имеет значения, важен только фан от процесса.

    ROP-компилятор - это слишком низкоуровневая вещь, а мы тут уже определили, что слишком высокоуровневый с мышлением сишника. Да и потом, зачем мне уважение мирового сообщества, если я могу бесконечно и безрезультатно пытаться добиться уважения нескольких психически больных спецов? Уже же психологи диагноз поставили, смысл отрицать?
     
  16. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.173
    Адрес:
    подполье
    Тогда прочитайте название форума и сделайте выводы, Rel;)
     
  17. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.242
    Странно, почему все местные психологи и гейологи не читают название форума и не делают выводы.
     
  18. q2e74

    q2e74 Active Member

    Публикаций:
    0
    Регистрация:
    18 окт 2018
    Сообщения:
    988
  19. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.173
    Адрес:
    подполье
    Rel, потому что все выводы давно сделаны. Вы начали техническую тему, начальное сообщение которой исчерпало себя на первой странице и тема превращается в хип. Вы либо продолжаете развивать свою тему, либо кормите диванных психологов, очевидно же.
     
    f13nd нравится это.
  20. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    TrashGen, ваш акк захватили рептилоиды или кот прилег на клавиатуру.
     
    TrashGen нравится это.