Вопрос Xorstr vs skcrypt

Начинающий
Статус
Оффлайн
Регистрация
23 Мар 2022
Сообщения
8
Реакции[?]
0
Поинты[?]
0
Собственно мне нужно шифрование стрингов для лоадера. Все время использовал xor, но начал замечать использование skcrypt чаще и чаще. Какие есть отличия? Что стоит использовать, чтобы затруднить кряк?
 
Pa$$ter
Пользователь
Статус
Оффлайн
Регистрация
9 Июн 2020
Сообщения
241
Реакции[?]
83
Поинты[?]
12K
Любое скрытие строк по сути нужно просто чтобы они не отображались в вкладке строк, skCrypter просто работает вне зависимости от оптимизаций и в драйверах, и чуть-чуть сложнее раскриптовывается, но на самом деле особой разницы при реверсе не будет.
 
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Можно назвать букву А, буквой Р
По сути разници нету, без приведения кода.
Но предполагая про выговорите, разница только в байтах кода и не более, как мое видения всего.
Можно назвать букву А, буквой Р
По сути разници нету, без приведения кода.
Но предполагая про выговорите, разница только в байтах кода и не более, как мое видения всего.
 
✊Rot Front✊
Пользователь
Статус
Оффлайн
Регистрация
2 Июл 2020
Сообщения
131
Реакции[?]
256
Поинты[?]
84K
Напишите свой обфускатор строк.
Вы можете использовать хоть 1/2 вариант, но их крайне легко взломать(эмуляция кода/расшифровка runtime).
Это просто примеры т.к тот же lazy_importer взламывается за несколько секунд, даже если сильно модифицируете
(обфускация импорта для меня головная боль т.к jmp/call крайне легко обнаружить(если код не виртуализировать) и придётся идти по логике VMP(push,xchg,ret)).
Просто поиграйте с обфускацией во время компиляции т.к это весело :) :
CallFakeAPi.png
 
C++
Забаненный
Статус
Оффлайн
Регистрация
3 Окт 2019
Сообщения
658
Реакции[?]
129
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Напишите свой обфускатор строк.
Вы можете использовать хоть 1/2 вариант, но их крайне легко взломать(эмуляция кода/расшифровка runtime).
Это просто примеры т.к тот же lazy_importer взламывается за несколько секунд, даже если сильно модифицируете
(обфускация импорта для меня головная боль т.к jmp/call крайне легко обнаружить(если код не виртуализировать) и придётся идти по логике VMP(push,xchg,ret)).
Просто поиграйте с обфускацией во время компиляции т.к это весело :) :
Посмотреть вложение 199368
Вот из-за такой хуйни в твоём Crackme у меня пк умирает к хуям собачьим... :C

По теме: Разницы как таковой почти и нет, просто что-то где-то удобнее.
skcrypt сейчас юзают чаще потому что оно тупо новее.
skcrypt появился пару лет назад; Xor > 5 лет.
 
✊Rot Front✊
Пользователь
Статус
Оффлайн
Регистрация
2 Июл 2020
Сообщения
131
Реакции[?]
256
Поинты[?]
84K
Вот из-за такой хуйни в твоём Crackme у меня пк умирает к хуям собачьим... :C

По теме: Разницы как таковой почти и нет, просто что-то где-то удобнее.
skcrypt сейчас юзают чаще потому что оно тупо новее.
skcrypt появился пару лет назад; Xor > 5 лет.
тогда из-за D2Milf у вас дом взорвётся моментально :roflanBuldiga:
 
C++
Забаненный
Статус
Оффлайн
Регистрация
3 Окт 2019
Сообщения
658
Реакции[?]
129
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Начинающий
Статус
Оффлайн
Регистрация
18 Июл 2023
Сообщения
30
Реакции[?]
2
Поинты[?]
2K
Напишите свой обфускатор строк.
Вы можете использовать хоть 1/2 вариант, но их крайне легко взломать(эмуляция кода/расшифровка runtime).
Это просто примеры т.к тот же lazy_importer взламывается за несколько секунд, даже если сильно модифицируете
(обфускация импорта для меня головная боль т.к jmp/call крайне легко обнаружить(если код не виртуализировать) и придётся идти по логике VMP(push,xchg,ret)).
Просто поиграйте с обфускацией во время компиляции т.к это весело :) :
Посмотреть вложение 199368
Не знал что lazy_importer так легко обходиться. Хорошо что нашёл этот тред сейчас, а не тогда когда мой проект был бы в продакшене. Какие альтернативы можешь предложить и есть ли смысл переходить на skrypt с xorstr? Буду очень признателен если ответишь развернуто
 
ЧВК EB_LAN
Забаненный
Статус
Оффлайн
Регистрация
12 Сен 2021
Сообщения
425
Реакции[?]
121
Поинты[?]
162K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Не знал что lazy_importer так легко обходиться.
зачем обходить лези импортер? его и не надо обходить, ведь он нужен только для скрытия импортов исключительно только от статик анализа программы, ведь в рантайме видны вызовы функций.
по поводу альтернативы xorstr/skcrypt -> oxorany, либо измени функцию decrypt() в сккрипте и кайфуй
 
Начинающий
Статус
Оффлайн
Регистрация
18 Июл 2023
Сообщения
30
Реакции[?]
2
Поинты[?]
2K
зачем обходить лези импортер? его и не надо обходить, ведь он нужен только для скрытия импортов исключительно только от статик анализа программы, ведь в рантайме видны вызовы функций.
по поводу альтернативы xorstr/skcrypt -> oxorany, либо измени функцию decrypt() в сккрипте и кайфуй
ну на счёт xorstr разобрались. Ну а как импорты скрывать если лези импортер легко взламывается ?
 
ЧВК EB_LAN
Забаненный
Статус
Оффлайн
Регистрация
12 Сен 2021
Сообщения
425
Реакции[?]
121
Поинты[?]
162K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
ну на счёт xorstr разобрались. Ну а как импорты скрывать если лези импортер легко взламывается ?
для того, чтобы полностью скрыть импорты -> используй aye-importer, сисколы
либо убери црт из программы и кастомизируй лейзи импортер и радуйся
 
Начинающий
Статус
Оффлайн
Регистрация
2 Фев 2022
Сообщения
69
Реакции[?]
14
Поинты[?]
19K
Алсо забудьте про
Пожалуйста, авторизуйтесь для просмотра ссылки.
от JustasMasiulis потому что уже есть фулл рабочий
Пожалуйста, авторизуйтесь для просмотра ссылки.
а разрабу давно поебать на свой репозиторий, как сказал чвк парашник-дегенерат -
Пожалуйста, авторизуйтесь для просмотра ссылки.
самый лучший паблик криптор стрингов и не только.
 
ЧВК EB_LAN
Забаненный
Статус
Оффлайн
Регистрация
12 Сен 2021
Сообщения
425
Реакции[?]
121
Поинты[?]
162K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
ЧВК EB_LAN
Забаненный
Статус
Оффлайн
Регистрация
12 Сен 2021
Сообщения
425
Реакции[?]
121
Поинты[?]
162K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Участник
Статус
Оффлайн
Регистрация
19 Апр 2020
Сообщения
1,176
Реакции[?]
314
Поинты[?]
152K
Собственно мне нужно шифрование стрингов для лоадера. Все время использовал xor, но начал замечать использование skcrypt чаще и чаще. Какие есть отличия? Что стоит использовать, чтобы затруднить кряк?

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

 
Сверху Снизу