-
Data: 2015-11-17 06:35:57
Temat: Re: Antydebug i zaciemnianie Exe
Od: "Radoslaw Szwed" <r...@p...fm> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "AK" <n...@n...com> napisał w wiadomości
news:n2co5e$lc3$1@node2.news.atman.pl...
> Użytkownik "M.M." <m...@g...com> napisał:
>
>> Nie dasz rady, wszystko podejrzą, kwestia dobrego crakera.
>
> Prawda.
> Sama dll-ke latwo zabezpieczyc/zaszyfrowac.
> Mozna ja pozniej stricte "pluginowato" ladowac chocby
> open()-em/fopen()-em, ale niestety przed wykonaniem kodu
> musi on byc dany procesorowi jawnie/odszyfrowany.
> Nie mam pomyslu jak by to obejsc, bo wydaje sie ze to musialoby
> to byc ustkutecznione juz na poziomie rozkazow procesora (musialby
> umiec wykonywac kod zaszyfrowany po podaniu mu/procesorowi
> klucza).
Niekoniecznie musi być rozkodowany. W grze Swiv na Amidze 500 było to rozwiązane
w taki sposób. Koder zakodował prawie cały kod. Było to zrobione tak, że z pamięci
była
pobierana dana która była rozkodowywana, powstawał z tego rozkaz który był wykonywany
najlepsze było to, że procedura (mini emulator) nie tylko wiedział ile ma pobrać
danych aby
rozkodować następny rozkaz (rozkazy są różnej długości), ale potrafił wykonywać skoki
i obsługiwać stos (oczywiście cały czas mowa o zaszyfrowanym kodzie).
Byliśmy z znajomym pod wielkim wrażeniem widząc rozmiar i prędkość jej działania.
W tym rozwiązaniu mamy zakodowany kod (algorytm), który nawet podczas wykonywania
jest zakodowany
(mamy tylko jeden rozkaz rozkodowany) tak, że w tym momencie disasemblery i czy nawet
dumping
nic nie dają. Należy pamiętać tylko o dobrym zabezpieczeniu przed debugingiem.
Autor nie testował swojego rozwiązania na procesorach innych niż Motorola 68000 i
okazało się,
że gra nie działa na Amigach 1200 (problemy ze stosem), ale dzięki temu zobaczyliśmy
"co ma w środku" :)
Następne wpisy z tego wątku
- 17.11.15 14:21 szemrany
- 17.11.15 14:55 AK
- 18.11.15 07:49 Radoslaw Szwed
- 18.11.15 07:59 Radoslaw Szwed
- 23.11.15 18:36 platformowe głupki
Najnowsze wątki z tej grupy
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
Najnowsze wątki
- 2025-09-30 Lublin => Delphi Programmer <=
- 2025-09-30 Warszawa => Konsultant Wiodący SAP PP <=
- 2025-09-30 Środa Wielkopolska => SAP FI/CO Internal Consultant <=
- 2025-09-30 Warszawa => Lead SAP PP Consultant <=
- 2025-09-30 Warszawa => Project Manager (AI and innovation) <=
- 2025-09-30 Poznań => SAP HCR Consultant <=
- 2025-09-30 Warszawa => IT Recruiter <=
- 2025-09-30 Zbrodzień Ziobro zatrzymany na płycie lotnika międzynarodowego bo PRZYLECIAŁ do RP3 zostać "nielegalne doprowadzony"
- 2025-09-30 Warszawa => Starszy Konsultant SAP - obszar PP <=
- 2025-09-29 (Nie)typowy problem z elektrykiem
- 2025-09-29 Awaria
- 2025-09-29 Życie z Renault Twizy: Jak to NAPRAWDĘ wygląda
- 2025-09-29 Białystok => Programista Delphi <=
- 2025-09-29 Białystok => Delphi Programmer <=
- 2025-09-29 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo