Вопрос Как можно защитить лоадер от HTTPDebuggerPRO

Начинающий
Статус
Оффлайн
Регистрация
7 Ноя 2024
Сообщения
64
Реакции[?]
0
Поинты[?]
0
я использую сокет что бы не было видно но при SSL всеравно видно ссылку как можно избежать этого
 
кто читает тот умрет
Участник
Статус
Оффлайн
Регистрация
29 Июл 2019
Сообщения
696
Реакции[?]
540
Поинты[?]
153K
Пообщался с ТС в дискорде, проблему решили, можете больше не отвечать в этот тред
 
кто читает тот умрет
Участник
Статус
Оффлайн
Регистрация
29 Июл 2019
Сообщения
696
Реакции[?]
540
Поинты[?]
153K
Начинающий
Статус
Оффлайн
Регистрация
12 Дек 2022
Сообщения
28
Реакции[?]
0
Поинты[?]
0
а завтра создаст тред, продаю защиту для кубоголовых, тебе сколько раз писали пользоваться гуглом. Тебе нечего не поможет, даже если ты купишь лоадер за миллион, тебя все равно поимеют в щели и выдампят всю твою хуйню
ssl pinning для кого придумали ?)) шифруй payload, сделай свой протокол, разбавь его TLS с динамическим шифрованием по ключам.Есть еще много чего, гуглится по 1 ссылке
 
Начинающий
Статус
Оффлайн
Регистрация
10 Апр 2022
Сообщения
180
Реакции[?]
15
Поинты[?]
4K
кто читает тот умрет
Участник
Статус
Оффлайн
Регистрация
29 Июл 2019
Сообщения
696
Реакции[?]
540
Поинты[?]
153K
а завтра создаст тред, продаю защиту для кубоголовых, тебе сколько раз писали пользоваться гуглом. Тебе нечего не поможет, даже если ты купишь лоадер за миллион, тебя все равно поимеют в щели и выдампят всю твою хуйню
ssl pinning для кого придумали ?)) шифруй payload, сделай свой протокол, разбавь его TLS с динамическим шифрованием по ключам.Есть еще много чего, гуглится по 1 ссылке
да просто убить http debuger по сигнатуре, хешу, подписи драйвера, хеша иконки и похуй :CoolStoryBob:
 
Начинающий
Статус
Оффлайн
Регистрация
20 Апр 2021
Сообщения
1,229
Реакции[?]
26
Поинты[?]
38K
pasting corporation
Участник
Статус
Оффлайн
Регистрация
4 Дек 2022
Сообщения
744
Реакции[?]
218
Поинты[?]
5K
Добрый день, с истцом пообщался все ему обьяснил. @native-protection через пару минут мой напарник направит вам инструкцию в ЛС(Личные сообщения форума), попрошу вас более тут ничего не писать, примерное время ожидания отправки инструкции(Manual/Guide) 5-10мин, 16секунд. Закрыто!
 
Начинающий
Статус
Оффлайн
Регистрация
24 Сен 2024
Сообщения
9
Реакции[?]
1
Поинты[?]
1K
Бля, тут два клоуна в цирке выступают - и тот кто спрашивает, и тот кто отвечает. Первый вообще не догоняет, что http/https трафик можно перехватить даже без всяких дебаггеров - достаточно прокси типа Fiddler или даже банального вайршарка, а SSL тут вообще не панацея. А второй выдаёт какую-то кашу из терминов, явно нахватавшись верхов: SSL пиннинг без правильной реализации обходится на раз-два (привет, фрида), "свой протокол" они сделают, ага - и наделают там таких дыр, что любой школьник с базовыми знаниями реверса разъебёт это за вечер. "Динамическое шифрование по ключам" - это вообще что за днище? Правильный подход тут - использовать проверенные криптографические примитивы (а не изобретать свой велосипед), реализовать нормальную обфускацию кода, добавить анти-отладку и анти-тамперинг, и главное - понимать, что 100% защиты не существует. А эти "эксперты" по защите явно не слышали про принцип Керкгоффса и собираются защищаться через security through obscurity. Удачи им в этом безнадёжном деле!
 
Сверху Снизу