VMProtect 3.8.1

Пользователь
Пользователь
Статус
Оффлайн
Регистрация
8 Июл 2019
Сообщения
120
Реакции
43
Пожалуйста, авторизуйтесь для просмотра ссылки.
|
Пожалуйста, авторизуйтесь для просмотра ссылки.
|
Пожалуйста, авторизуйтесь для просмотра ссылки.


1681915614762.png
 
че по сратникам ? или вы все на вирте запускаите как и я паникер)
 
Может кто нибудь из модеров проверить парни ? BlessRNG
@catahustle
 
Лол это ласт версия???, офигеть, интересно сможет ли колби её взломать
 
Сомневаюсь, там шарят типы что делают и всякие фиксы выпускают частенько поэтому отличия я думаю есть
все что сломал переход с 3.6 по 3.8 это автоматические анпакеры из за ренеймов и некоторых изменений. Если копать руками то практически ничего не поменялось. Появилась настройка виртуалки, которая ломает большинство PE.
 
все что сломал переход с 3.6 по 3.8 это автоматические анпакеры из за ренеймов и некоторых изменений. Если копать руками то практически ничего не поменялось. Появилась настройка виртуалки, которая ломает большинство PE.
1682546275787.png

Не ну что то да прибавилось, с 3.7
 
все что сломал переход с 3.6 по 3.8 это автоматические анпакеры из за ренеймов и некоторых изменений. Если копать руками то практически ничего не поменялось. Появилась настройка виртуалки, которая ломает большинство PE.
Я пока не анализировал нормально,но следующие изменения:
1)Изменена обфускация кода (на мой взгляд она стала раздражающей).
Это и так заметно,если взгляните на vm-entry
2)Дерьмотолог наконец-то исправил syscall и они выполняются не поэтапно(спасибо,что он исправил это спустя полтора года,после репорта)
3) NtSetInformationProcess использует manual syscall теперь+ NtQuerySystemInformation выполняется через VM,а не через вызов регистра (call rax раньше был, вроде)+ 2 bug check function
И ещё много чего + наконец-то можно настраивать количество VM
4)Некоторые вызовы обффусцированного импорта проходят через 2 ret(вроде,этого не было раньше)
 
Последнее редактирование:
Забил на vt архивом, вроде бы ругается лишь на функции защиты,
Пожалуйста, авторизуйтесь для просмотра ссылки.
 
да чистый он
 
На столько, что можно без песочницы запускать? (Да, вопрос тупой, но я не шарю)
 
Назад
Сверху Снизу