Шалом.
Сегодня на разборе у меня довольно тяжелый крякми для новичков, который я не мог пройти как только вкатился в реверс. На самом деле тут было всё очень просто.
Просто из-за постоянной шифровки импортов тяжело было понять шо именно делал крякми. Перейдем сразу к разбору.
Начнем по порядку...
Шалом! Это моя первая статья здесь, в честь моего недавнего разбана я решил сюда закинуть довольно интересную статью с нахождением и патчей анти-дебаг трюков.
1. Архитектура файла
Сам файл имеет x64 разрядность и накрыт VMProtect, однако она тут играет малую роль, из всего функционала там...