Зачем нужны "краденные байты"?

Тема в разделе "WASM.RESEARCH", создана пользователем jangle, 25 сен 2007.

  1. jangle

    jangle New Member

    Публикаций:
    0
    Регистрация:
    5 фев 2005
    Сообщения:
    56
    Адрес:
    Russia
    Как я понял, это какая-то часть упакованной программы, которая отрезается и хранится в другом месте. Только зачем это нужно, ведь протектор все равно должен добавить эти байты в exe файл чтобы запустить его.
     
  2. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    Протектор их не довавляет в начало файла, а разбавляет украденные команды мусором и некоторые заменяет на свои. Это как-бы затрудняет распаковку и уберегает от сигнатурного поиска OEP.
     
  3. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    для обхода такой фичи как hr [esp-4] и для усложнения распаковки.