id: Гость   вход   регистрация
текущее время 20:58 02/05/2024
Автор темы: Гость, тема открыта 26/10/2006 12:38 Печать
создать
просмотр
ссылки

Юмор


Сисадмин:
– Hу и пусть говорят, что использовать в качестве пароля имя своего кота – дурной тон! RrgTt_fx32! B, кыс-кыс-кыс


 
На страницу: 1, ... , 56, 57, 58, 59, 60, ... , 201 След.
Комментарии
— Гость (14/03/2013 21:05)   <#>
Роспотребнадзор ест с грибы, а ФСКН не реагирует.
Друзья, совершайте суицид, это весело. Я пробовал и мне понравилось, завтра попробую еще раз
— Гость (15/03/2013 01:11)   <#>
Ну, вот, теперь и pgpru.com заблочат. Гость (14/03/2013 21:05), зачем цитируете?
— Гость (15/03/2013 02:13)   <#>
Ну, вот, теперь и pgpru.com заблочат.

Стоит ли жить в таком мире?
— Гость (15/03/2013 21:46)   <#>
Последние новости, дерскайпферботн, скандалы, интриги, расследования слежкипрослушки и прочий скам, напомнили.
Давайте выпьем же, мужчины, а?
За нами Путин и Уренгой!

Гимн ФСБ
Гимн ФСО
— Гость (15/03/2013 23:54)   <#>
wwwГимн ФСО
терзает бесконечно вопрос)) от кого они кого охраняют?? что такого в этой стране происходит, что нужна такая служба?
— Гость (15/03/2013 23:57)   <#>
wwwГимн ФСБ
wwwГимн ФСО
=))) шансон!? братва?
— Гость (15/03/2013 23:58)   <#>
Гимн ФСБ
даешь 37-е танцы!!!
— Гость (15/03/2013 23:59)   <#>
ага дискотека 37-х ...
— Гость (16/03/2013 00:42)   <#>
"Дискотека Тридцатых" возвращается!
Руки вверх, Комиссар, Лесоповал – ждут вас)
Билеты в кассах вашего города в один конец.
— Гость (16/03/2013 10:42)   <#>
Гимн ФСБ – реклама пития (спаивания).
Гимн ФСО – шансон, однозначно!
— Гость (20/03/2013 18:17)   <#>
Все видится, есть высокого качества программные решения, которые позволяют анализировать, техника давно уже за гранью фантастики. Все видится, все анализируется, все "скайпы" читаются

Раскрыл правду гражданин Митрофанов.
— Гость (20/03/2013 23:47)   <#>
Магистреский диплом на тему «fileкак правильно реверсить и обфусцировать код».
— Гость (21/03/2013 01:01)   <#>
«как правильно реверсить и обфусцировать код»

Это краткий обзор всего основного, плюс в конце есть идея делать антипатчинг через error correction codes (типа самоснимаемых патчей). Лечится это установкой бряка* на запись по адресу патча: брякаемся на восстанавливающий код и выпиливаем его.

По сути в обфускации ничего не заработает до тех пор, пока не будет хорошо запутанной виртуализации кода. И эту идею с самовосстановлением кода следует либо накладывать на виртуализацию, либо применять метаморф, размазывая коррекцию ошибок внутри основного алгоритма. Если же коррекция ошибок вообще никак не перемешивается с собственно кодом, она выпиливается элементарно.

P.S. Диплом сам по себе нормальный, лажи не вижу.

*Breakpoint, точка останова в отладчике. Бывает нескольких типов: по исполнению и по доступу к памяти (чтение, запись). Первый ставится путем замены первого байта инструкции на 0xCC (короткий код инструкции int 3), последний — через отладочные регистры процессора, но и тот и другой отлаживаемая программа потенциально может детектировать. Есть и нестандартные способы установки брейкпоинтов, как и способы их скрытия. Например, по одному и тому-же адресу может читаеться одно, а исполняться другое, т.к. при чтении и при исполнении один виртуальный адрес транслируется на разные физические страницы памяти. По сути это — нестандартное использование особенностей архитектуры процессора. Подробнее можно почитать здесь.
— Гость (21/03/2013 01:03)   <#>
Есть и нестандартные способы установки брейкпоинтов, как и способы их скрытия.
Всякие коды проверки/коррекции ошибок не будут работать, если патч скрыт TLB, просто потому, что не увидят патча.
— Гость (23/03/2013 11:01)   <#>

А что на современном этапе получается правильнее успешнее – обфусцирование или реверсение?
На страницу: 1, ... , 56, 57, 58, 59, 60, ... , 201 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3