Расчехляйте свои визоры!

Тема в разделе "WASM.RESEARCH", создана пользователем Rel, 18 фев 2022.

  1. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    Так я пытался общаться на эту тему, задавал вопросы по теме, но никому это не нужно, это же не психология и не гейология. Но второй раунд я сделаю чуть попозже, не переживайте.
     
  2. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.186
    Адрес:
    подполье
    Это не никому не нужно, а вас просто потраллили, как вы инде в технических темах, которые не понимаете и считаете его объяснения эльфийскими. Как видим, реакция не настолько плачевна, но она есть. Короч, пилите, Rel, пилите!
     
  3. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    Я о том и говорю, нужна только психология и гейология, это тут норма.
     
  4. q2e74

    q2e74 Active Member

    Публикаций:
    0
    Регистрация:
    18 окт 2018
    Сообщения:
    999
    Rel, там же в цитате двойное отрицание у TrashGen'a
     
    TrashGen нравится это.
  5. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    Ну правильно, мне же нужно.
     
  6. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.186
    Адрес:
    подполье
    Даже если только вам нужно, это так же может быть нужно по-разному: нужно так же, как Инде нужен визор (фан и понты) или же для того, о чем я устал повторять.
     
  7. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    О чем же?
     
    TrashGen нравится это.
  8. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Rel,

    > задача была уесть Индия, Индий поджал хвост и попытался прикрыться тем, что мол школьные крекмихи не решает

    Если бы было любого иного человека чес слово я бы посмотрел покрутил. А в твоём контексте не то что интереса нет, а как обычно одно отвращение. А есчо и меня провокация прямо в названии темы - визоры никто тут больше не писал и не юзал, впрочем не важно.

    Автоматика она для упрощает решение или позволяет решить в приемлемое время то, что иными способами решить нельзя либо слишком долго. Что бы сложность определить вначале нужну сам семпл глянуть, диз отладчик обычными инструментами, может там сложное не нужно использовать. Конечно если там сисколов рассыпал с виртой по бинарю как в последнем vmp, да есчо поверх слой jit и прочего вл-гн, то такое сложно решать и для крэкми не годится.

    В крэкми залаживается возможность решения, они не виртуализируются и там не насыпаются ядерные вызовы. Я такой крэкми один собрал, никто решить не пытался да и я бы в юзер врядле бы решил. Собрано по честному - вирты, морфа етц нет листая себе в юзер отладчике, нэйтив код с сурками. Но увы это без ядерного отладчика не пройти, либо гипер.
    Крэкми не малварь где можно любое г-но пихать лишь бы детекты сбить. В крэкми есть смысл и стиль реализации, а не просто слой вирты наложить на хеловорлд. Никто девиртить не будет, никто.

    Вот отличный пример который я хорошо запомнил среди тысяч всякого мусора.

    А есчо я активно использовал для крэкми карты исполнения, тем и примеров моих навалом. Я бы если бы крэкми писал, то с этого бы начал ;)
     
    Последнее редактирование: 22 фев 2022
  9. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    Юмор субъективен - это нормально. С другой стороны почему ты все, что тебя касается воспринимаешь в штыки, расслабься, никому не нужно с тобой воевать, максимум подколоть тебя по-дружески.

    Ах вот в чем дело-то, я сделал крекми, но сделал это без стиля... и без уважения. Ну кто ж знал, что нужно было сначало почитать журнал про модные крекмиши в этом сезоне, и сделать в этом стиле.

    Ну это психологи решили, что весь смысл темы тебя уесть, я так то особо и не рассчитывал, что ты будешь что-то решать, мотивации то нет, все об этом знают. Но да, я опять пытаюсь отрицать диагноз, который уже поставлен, а это бессмысленно.
     
  10. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Rel,

    > я сделал крекми, но сделал это без стиля...

    Если ты что то завиртишь, то это не крэкми будет, а запрос на поиски спецов кто за дорого и долго выполнит девирт, аналогично как с протекторами. Какой же это тогда крэкми.. А под эту тему можно и левый семпл пропихнуть - типо мой крэкми вы решите, не благодари за идею)

    Хотя это общие измышления и что там у тебя я не смотрел, другие тут расскажут.
     
  11. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.186
    Адрес:
    подполье
    так будут нормальные крекме или даже и виртуализированных хеловорлдов больше не будет?
     
    Indy_ нравится это.
  12. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Rel,

    Нашёл наконец тему картирования. Смысл в том что картируется всё апп и не важно там нэйтив или вирта, отклонение в любой инструкции апп находится, вирт машина локальна в апп и ничем не отличается от остального кода. Не работает если апп огромно и с криптой, тогда лог не разобрать. f13nd эти методы знает, поэтому и упомянул покрытие. Даже если это будет jit(прошлая твоя net сборка вроде тоже так крутилась), то буфера отсекутся, а билдер/транслятор идёт на картирование. Я с той темы ссылки не нашёл, но это было первое решение пакета пусть простых семплов. Если защита от такого не заложена, то сейчас это уже не крэкми, это жертва автоматики.
     
    Последнее редактирование: 22 фев 2022
  13. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    Вас спецов не поймешь, то вам мои крекмиши не нужны, то где еще виртуализированные хеллоуворлды. Я могу сделать еще, но это опять будет без стиля.

    В итоге по сабжу были расчехлены общие измышления, а не визоры, но это в целом ожидаемо.

    Произошла рекурсия. Форумный троль, которого никто не воспринимает в серьез, сделал крекмишу для одного единственного и неповторимого спеца, а неповторимый спец сделал эльфийскую рукопись для другого форумного троля, которого никто не воспринимает в серьез...
    --- Сообщение объединено, 22 фев 2022 ---
    Я не понимаю, как это должно помочь решить мои виртуализированные хеллоуворлды? Там всего лишь берется пароль пользователя, хешируется и сравнивается с константой, и это все внутри ВМ происходит. Какие карты ты хочешь тут выстроить, господин картограф?

    ЗЫ я о том, что там у ВМ всего то разных опкодов штук 12 (если мне память не изменяет), а ты предлагаешь из пушки по воробьям стрелять.
     
    Последнее редактирование: 22 фев 2022
  14. TrashGen

    TrashGen ТрещГен

    Публикаций:
    0
    Регистрация:
    15 мар 2011
    Сообщения:
    1.186
    Адрес:
    подполье
    файнд вам обработчик опкода в вм поменял, насколько я понял, даже ваш vm-nop здесь оказалься никому не нужным. вот от этого и отталкивайтес для начала, хотя врядле вы это можете не понимать, сидя здесь овер 10 лет. а если понимаете, то примените воображение, да смекалку, а не просите за вас это делать и придумать других человеков, иначе это будет не ваш крекме
     
  15. f13nd

    f13nd Well-Known Member

    Публикаций:
    0
    Регистрация:
    22 июн 2009
    Сообщения:
    1.995
    Вообще я помянул покрытие в качестве стёба над предыдущими постами в треде. И даже взялся решать при помощи отладчика тоже отчасти в качестве глумежа над твоими заявлениями. Это самое твое картирование всего лишь метод анализа, не единственный и даже не лучший, просто оптимальный в ряде ситуаций. Но не отменяющий необходимость работы башкой, как и в случае тупо применения отладчика. Ну а то, что я типа что-то узнал от тебя, потому что ты стены текста на кл возводил (где ни одного моего комментария нет) это как бы ложный вывод из ложной посылки.
    Да там изначально было понятно, что реализация будет содержать концептуальные ошибки, за счет которых можно будет минут за десять левой рукой все сделать, не влезая в дебри.
     
    TrashGen нравится это.
  16. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    Rel,

    > как это должно помочь решить мои виртуализированные хеллоуворлды?

    Во первых картами будет выделен новый код, твоя вирта. Если этого не достаточно, то тебе новость - нет разницы какого типа выборка(надеюсь ходь что это знаешь ?) - X или RW(в этом случае лишь память будет тратиться на кэши в большом количестве). Что бы вирта нормальной была она должна проходить кернелмод. Ну и конечно:

    > сделал крекмишу для одного

    Ты в начале разбери сложное посмотри, только потом своё г-но собирай с надеждой что это будут такие же как ты нуби вскрывать.

    f13nd,

    > Ну а то, что я типа что-то узнал от тебя

    Я сказал про карты как метод и про покрытие, ты это имел ввиду. Что ты за пределы юзер отладки за столько времени не вышел это и так ясно, остальное тролю ты в 5-м посте ответил. И да, в юм отладчике мозг применять не нужно обычно, там кнопки давят. Молодец конечно если за пару минут решил его семпл, в который по его словам он вирты напихал, не разбираясь в этом. Опять же, ему прежде чем реализовать своё, нужно всё ранее созданное изучить. Иначе так вот глупо получается.
     
  17. f13nd

    f13nd Well-Known Member

    Публикаций:
    0
    Регистрация:
    22 июн 2009
    Сообщения:
    1.995
    Как бы основное действо юзермод приложений в юзермоде и происходит. В режим ядра можно залезть за каким-нибудь определенным смыслом, а не для того, чтобы своё чсв накачать. Я хз в чем предназначение твоего мозга, свой я по мере надобности использую и использовал как бы, даже описал как.
     
  18. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    Товарищи, а вот раньше я помню кейгены делали, сейчас уже немодно?
    И сразу два вопроса которые меня давно озадачивают:
    1) господа кейгеногенераторы где-то брали закрытый ключ или господа шароварщики так долго не догадывались применить ассиметричное шифрование?
    2) зачем все эти хитрые крякмисы, если всегда можно поксоритьшифровать значимую часть кода, сделав обвес в принципе неломаемым (без валидного ключа конечно же)
    Вообще-то в бытность мою крякером (что было очень давно и неправда конечно же) мне ровно одна апликуха накрытая такой защитой все же попадалась, вопрос почему это не было массово взято на вооружение?
     
  19. Indy_

    Indy_ Well-Known Member

    Публикаций:
    4
    Регистрация:
    29 апр 2011
    Сообщения:
    4.775
    f13nd,

    А чего с кл, даже с двух ушёл; чего же там со всеми вмп не решаешь ?

    Походу не можешь ничего, кроме хеловорлд чужой решать. Без обид, это лишь предположение.
     
  20. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    Так крекми и должен быть такой, чтобы его можно решить, или ты ожидал, что я тебе, образно, вмпротект на коленке сделаю и попрошу вас его решить.

    О, хоспаде, блет, делиться знаниями и просить придумать мне крекми - разные вещи, зачем спецам мне крекми придумывать, да и зачем мне вообще крекми, кроме фана?

    Индий продолжает расчехлять свои общие мнения и предположения, ну хорошо, что хоть где-то можно всех кругом обвинять в глупости.