Шалом. Давно я не выпускал публичные статьи для форума, уйдя полностью в бусти.
Особо контента не было на публику, но тут мне напомнили об легендарной Overdroch 2, чьи импорты я уже разбирал прошлым летом, почитать можно здесь: https://yougame.biz/threads/300963/
Мне поведали о том, что...
Ку, гайс, запилил себе либу для сисколлов, которую изначально я сделал для своего инжектора, ничего сверхъестественного я не намудрил, но подумал, что это будет забавный релиз в мою копилку. Так шо вот, такие дела.
Ссылка на репизиторий: https://github.com/colby57/sec_no_syscalls
Копипаста с...
Вступление
Весенний шалом, давно не виделись, и т.к. не осталось прикольных идей для статьи, то добро пожаловать на рофло-статью.
Целью сегодняшней статьи является реверс-инжиниринг самых """разнообразных""" вирусов, которые распространяются под видом кряка читов на CS:GO/CS2.
Проблема на...
VMP-Imports-Deobfuscator позволяет деобфусцировать имеющиеся импорты в .text секции, которые декриптятся в секции VMProtect.
Она также перестраивает IAT и затем патчит все обфусцированные вызовы. Реверсеру остаётся только сдампить саму программу или модуль внутри программы. (Поддерживает только...
Зимний шалом! Наконец-то выпускаю эту статью, меня часто просили проанализировать Denuvo, нашлось время, и я решил покопаться "чуть-чуть" и разобраться как устроена защита у этой шайтан-машины :).
Перед чтением статьи просьба подписаться сюды: https://t.me/colby5engineering
А ещё у нас есть...
Всем большой шалом! В этой статье я разобрал очень интересный для меня CrackMe, давным-давно я пытался прорешать его, но на тот момент у меня отсутствовали необходимые знания и опыт работы с тем, что вы увидите далее.
Этот CrackMe имеет в себе одну особенность, которую я до этого не видел в...
Шалом. Давно не виделись, прошло целых полгода с моей последней статьи, особо реверсить для статьи было нечего, но тут мне блинчик поведал об Overwatch 2. Лето приближается к своему каноничному закату, поэтому пока было свободное время я прошёлся по некоторым модулям защиты этой игры, но...
Зимний шалом.
Статья делится на две части: первая часть была сделана ещё в августе, вторая - сегодня вечером :)
Причина такому долгому простою послужила учёба и много-много прочей рутины, даже сейчас я не обладаю каким-либо большим запасом времени, поэтому я просто дополнил материал в статье...
Летний шалом! Целых 4 месяца я не выпускал контент, связанный с анализом семплов и вот пришло время исправляться. Люди, подписанные на меня знают причину долгого отсутствия, если кому интересно, почитать можно здесь: https://t.me/colby5engineering/233
- ПРЕДИСЛОВИЕ
Исходя из мнений моих коллег...
Весенний шалом.
ПРЕДИСЛОВИЕ
Думаю у меня будет ещё одна статья связанная с лоадером, и на этом мой реверс всяких других лоадеров прекратиться, потому что надоело постяонно видеть схожие трюки, которые я видел до этого.
Поэтому буду думать, что реверсить дальше. Спасибо @Senior_Gamania за то...
Весенний шалом.
ПРЕДИСЛОВИЕ
Я часто стал замечать, что многие абузят LazyImport, и вот на днях пока я готовил новую статью для Вас мне попалась эта либа, но т.к. она контриться очень легко, я решил запилить мини-статью с простым обходом, а основная статья выйдет через некоторое время :)...
Всем шалом.
На днях пока я разговаривал с моим любимым украинцем @nelfo, ко мне пришла идея - сделать крякми, связанный с сапёром.
В чём суть? В том, что сапёр, который будет в архиве не будет корректно работать. Логика оригинального сапёра - это расставлять ловушки после первого хода...
Всем новогодний шалом из 2022.
Это мой первый релиз в этом разделе, поэтому надеюсь меня не будут ругать великие эксперты за стайл-код. Если вы читали мою последнюю статью с разбором лоадера AIMWARE.net, то наверняка должны знать как сильно там запарились с системными вызовами и анти-дебагом. В...
Новогодний шалом.
Предисловие
Сегодня я хотел бы поведать о трюках, которые я встретил в лоадере AIMWARE. На этот отчаянный шаг меня сподвинуло то, что особо материал я и не готовил, но что-то выпускать до начала следующего года надо было. Затем я вспомнил, что многоуважаемый @Rolzzandik...
=========================================================
Ахтунг! Пожалуйста, перед тем как оставлять комментарий по поводу темы, прочитайте текст в рамке.
Скажу сразу, это перезалив моей статьи с другого форума, поэтому очень высока вероятность того, что информацию которую вы для себя...
=========================================================
Ахтунг! Пожалуйста, перед тем как оставлять комментарий по поводу темы, прочитайте текст в рамке.
Скажу сразу, это перезалив моей статьи с другого форума, поэтому очень высока вероятность того, что информацию которую вы для себя...
=========================================================
Ахтунг! Пожалуйста, перед тем как оставлять комментарий по поводу темы, прочитайте текст в рамке.
Скажу сразу, это перезалив моей статьи с другого форума, поэтому очень высока вероятность того, что информацию которую вы для себя...
=========================================================
Ахтунг! Пожалуйста, перед тем как оставлять комментарий по поводу темы, прочитайте текст в рамке.
Скажу сразу, это перезалив моей статьи с другого форума, поэтому очень высока вероятность того, что информацию которую вы для себя...
=========================================================
Ахтунг! Пожалуйста, перед тем как оставлять комментарий по поводу темы, прочитайте текст в рамке.
Скажу сразу, это перезалив моей статьи с другого форума, поэтому очень высока вероятность того, что информацию которую вы для себя...
Шалом, снова.
Беру подопытного из этой темы: *тык*
Я был крайне удивлён тем, что особо-то никто и не писал о своих успехах с этим крякми.
Решил сам глянуть, посмотреть шо да как устроено. Оказалось намного хитровыебаннее, чем я ожидал.
Эта статья могла бы выйти чуть пораньше не затупив я на...