Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

disassembly

  1. hex_cat

    Вопрос Themida Devirtualization — девирт и лифтинг на дампе P2C лоадера

    Впоролся в Themida: девирт и лифтинг в дампе P2C лоадера Копаю на досуге один лоадер приватного софта и ожидаемо уперся в жирную стену виртуализации. Техническую базу я подготовил, но статика встала колом из-за VM-макросов. Что уже сделано по реверсу: Полный байпас KeyAuth через локальную...
  2. hex_cat

    Гайд ZydisExample — Разбор PE-файлов и поиск паттернов

    Народ, кто плотно сидит на реверсе и ковыряет дампы игр или драйверов, вот вам годный пример использования Zydis. Проект максимально простой, но показывает базу: как грузить PE-файл с диска, искать байт-паттерны и дисассемблировать инструкции вокруг найденных совпадений. Эта штука отлично...
Назад
Сверху Снизу