VMProtect 3.8.1

Пользователь
Пользователь
Статус
Оффлайн
Регистрация
8 Июл 2019
Сообщения
120
Реакции
43
Пожалуйста, авторизуйтесь для просмотра ссылки.
|
Пожалуйста, авторизуйтесь для просмотра ссылки.
|
Пожалуйста, авторизуйтесь для просмотра ссылки.


1681915614762.png
 
че по сратникам ? или вы все на вирте запускаите как и я паникер)
 
Может кто нибудь из модеров проверить парни ? BlessRNG
@catahustle
 
Лол это ласт версия???, офигеть, интересно сможет ли колби её взломать
 
Сомневаюсь, там шарят типы что делают и всякие фиксы выпускают частенько поэтому отличия я думаю есть
все что сломал переход с 3.6 по 3.8 это автоматические анпакеры из за ренеймов и некоторых изменений. Если копать руками то практически ничего не поменялось. Появилась настройка виртуалки, которая ломает большинство PE.
 
  • Мне нравится
Реакции: mj12
все что сломал переход с 3.6 по 3.8 это автоматические анпакеры из за ренеймов и некоторых изменений. Если копать руками то практически ничего не поменялось. Появилась настройка виртуалки, которая ломает большинство PE.
1682546275787.png

Не ну что то да прибавилось, с 3.7
 
все что сломал переход с 3.6 по 3.8 это автоматические анпакеры из за ренеймов и некоторых изменений. Если копать руками то практически ничего не поменялось. Появилась настройка виртуалки, которая ломает большинство PE.
Я пока не анализировал нормально,но следующие изменения:
1)Изменена обфускация кода (на мой взгляд она стала раздражающей).
Это и так заметно,если взгляните на vm-entry
2)Дерьмотолог наконец-то исправил syscall и они выполняются не поэтапно(спасибо,что он исправил это спустя полтора года,после репорта)
3) NtSetInformationProcess использует manual syscall теперь+ NtQuerySystemInformation выполняется через VM,а не через вызов регистра (call rax раньше был, вроде)+ 2 bug check function
И ещё много чего + наконец-то можно настраивать количество VM
4)Некоторые вызовы обффусцированного импорта проходят через 2 ret(вроде,этого не было раньше)
 
Последнее редактирование:
  • Мне нравится
Реакции: mj12
Забил на vt архивом, вроде бы ругается лишь на функции защиты,
Пожалуйста, авторизуйтесь для просмотра ссылки.
 
да чистый он
 
На столько, что можно без песочницы запускать? (Да, вопрос тупой, но я не шарю)
 
Назад
Сверху Снизу