Подпишитесь на наш Telegram-канал, чтобы всегда быть в курсе важных обновлений! Перейти

Вопрос Xorstr vs skcrypt

Начинающий
Начинающий
Статус
Оффлайн
Регистрация
23 Мар 2022
Сообщения
8
Реакции
0
Собственно мне нужно шифрование стрингов для лоадера. Все время использовал xor, но начал замечать использование skcrypt чаще и чаще. Какие есть отличия? Что стоит использовать, чтобы затруднить кряк?
 
Любое скрытие строк по сути нужно просто чтобы они не отображались в вкладке строк, skCrypter просто работает вне зависимости от оптимизаций и в драйверах, и чуть-чуть сложнее раскриптовывается, но на самом деле особой разницы при реверсе не будет.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Можно назвать букву А, буквой Р
По сути разници нету, без приведения кода.
Но предполагая про выговорите, разница только в байтах кода и не более, как мое видения всего.
Можно назвать букву А, буквой Р
По сути разници нету, без приведения кода.
Но предполагая про выговорите, разница только в байтах кода и не более, как мое видения всего.
 
Напишите свой обфускатор строк.
Вы можете использовать хоть 1/2 вариант, но их крайне легко взломать(эмуляция кода/расшифровка runtime).
Это просто примеры т.к тот же lazy_importer взламывается за несколько секунд, даже если сильно модифицируете
(обфускация импорта для меня головная боль т.к jmp/call крайне легко обнаружить(если код не виртуализировать) и придётся идти по логике VMP(push,xchg,ret)).
Просто поиграйте с обфускацией во время компиляции т.к это весело :) :
CallFakeAPi.png
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Напишите свой обфускатор строк.
Вы можете использовать хоть 1/2 вариант, но их крайне легко взломать(эмуляция кода/расшифровка runtime).
Это просто примеры т.к тот же lazy_importer взламывается за несколько секунд, даже если сильно модифицируете
(обфускация импорта для меня головная боль т.к jmp/call крайне легко обнаружить(если код не виртуализировать) и придётся идти по логике VMP(push,xchg,ret)).
Просто поиграйте с обфускацией во время компиляции т.к это весело :) :
Посмотреть вложение 199368
Вот из-за такой хуйни в твоём Crackme у меня пк умирает к хуям собачьим... :C

По теме: Разницы как таковой почти и нет, просто что-то где-то удобнее.
skcrypt сейчас юзают чаще потому что оно тупо новее.
skcrypt появился пару лет назад; Xor > 5 лет.
 
Вот из-за такой хуйни в твоём Crackme у меня пк умирает к хуям собачьим... :C

По теме: Разницы как таковой почти и нет, просто что-то где-то удобнее.
skcrypt сейчас юзают чаще потому что оно тупо новее.
skcrypt появился пару лет назад; Xor > 5 лет.
тогда из-за D2Milf у вас дом взорвётся моментально :roflanBuldiga:
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Напишите свой обфускатор строк.
Вы можете использовать хоть 1/2 вариант, но их крайне легко взломать(эмуляция кода/расшифровка runtime).
Это просто примеры т.к тот же lazy_importer взламывается за несколько секунд, даже если сильно модифицируете
(обфускация импорта для меня головная боль т.к jmp/call крайне легко обнаружить(если код не виртуализировать) и придётся идти по логике VMP(push,xchg,ret)).
Просто поиграйте с обфускацией во время компиляции т.к это весело :) :
Посмотреть вложение 199368
Не знал что lazy_importer так легко обходиться. Хорошо что нашёл этот тред сейчас, а не тогда когда мой проект был бы в продакшене. Какие альтернативы можешь предложить и есть ли смысл переходить на skrypt с xorstr? Буду очень признателен если ответишь развернуто
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Не знал что lazy_importer так легко обходиться.
зачем обходить лези импортер? его и не надо обходить, ведь он нужен только для скрытия импортов исключительно только от статик анализа программы, ведь в рантайме видны вызовы функций.
по поводу альтернативы xorstr/skcrypt -> oxorany, либо измени функцию decrypt() в сккрипте и кайфуй
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
зачем обходить лези импортер? его и не надо обходить, ведь он нужен только для скрытия импортов исключительно только от статик анализа программы, ведь в рантайме видны вызовы функций.
по поводу альтернативы xorstr/skcrypt -> oxorany, либо измени функцию decrypt() в сккрипте и кайфуй
ну на счёт xorstr разобрались. Ну а как импорты скрывать если лези импортер легко взламывается ?
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
ну на счёт xorstr разобрались. Ну а как импорты скрывать если лези импортер легко взламывается ?
для того, чтобы полностью скрыть импорты -> используй aye-importer, сисколы
либо убери црт из программы и кастомизируй лейзи импортер и радуйся
 
Алсо забудьте про
Пожалуйста, авторизуйтесь для просмотра ссылки.
от JustasMasiulis потому что уже есть фулл рабочий
Пожалуйста, авторизуйтесь для просмотра ссылки.
а разрабу давно поебать на свой репозиторий, как сказал чвк парашник-дегенерат -
Пожалуйста, авторизуйтесь для просмотра ссылки.
самый лучший паблик криптор стрингов и не только.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Собственно мне нужно шифрование стрингов для лоадера. Все время использовал xor, но начал замечать использование skcrypt чаще и чаще. Какие есть отличия? Что стоит использовать, чтобы затруднить кряк?

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

 
Назад
Сверху Снизу