Как стать автором
Обновить

Комментарии 7

Слушайте, а можете написать статью про ручной анпак экзешника под каким нить достаточно серьёзным пакером? Ну например Темиды. Желательно реальной программы, а не анпакми.
Может кто-то и согласится, но мне данная тема не очень интересна.:) Да и зависеть всё будет от выбранного уровня виртуализации кода, установленного при протекте. Там геморроя много.
Интересен один момент — а как к подобной статье относится разработчик? Почему бы не рассмотреть схожую тему с программой, которая более не поддерживается? Это явно было бы более «безобидно».
Есть один момент в алгоритме, который не позволит каждому сделать себе ключ. Но о нём далее.

А разработчик сказал как-то, что проблемы индейцев шерифа, мягко скажем, не беспокоят.
Что бы это не значило.
Всё равно было бы правильнее использовать, для анализа, приложение, которое более не поддерживается. Но тема, безусловно — интересная.
Я, в своё время, анализировал защиту для одной программы, потому что отсутствовала какая-либо связь с разработчиком — а новую копию установить «ой как требовалось»! И тогда понял, что защитить программу на C#, да еще и на .Net Compact (для Windows CE) не такая уже и легкая задача, потому как код можно «достать» даже с правильным обозначением переменных, т.е. получить исходник практически один-в-один.
Первым делом укажем, что это bp-based функция

Пояснить бы, что это такое, гугл не помогает
Это ebp-фреймы. Когда адресация локальных переменных идёт через регистр EBP.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Изменить настройки темы

Истории