о каком шифровании трафика речь, если сциллой эту длл достать в один клик?
он не помогает
хотелось бы знать, что это значит хдд
куча левых запросов, созданных для запутывания анализа, но в итоге попросту нагружающих сервер?
ага, верим )
Посмотреть вложение 50378
по теме:
инжект из кернела, все вызовы winapi тоже из кернела, связь коллбеками, брейкпоинты ( хв / св ), премаппинг изображения на сервере, обфускация кода инжекта, скрытие сисколлов, сброс импортов в стек ( а.к.а. поломка IAT ), шифрование секций да и вообще идей много, но тут все уже зависит от показателя вашего icq