Size: a a a

Ассемблер

2021 May 15

ЭR

Эрик Regent in Ассемблер
Это что за антивирус такую сигнатуру прощелкал?
источник

ЭR

Эрик Regent in Ассемблер
=)
источник

АШ

Алексей Шведов... in Ассемблер
А что это за сигнатура такая должна быть, которая увидит разобранный код, который может распологаться в разных частях файла
источник

АШ

Алексей Шведов... in Ассемблер
Разве что может увидеть сбор кода, структуры, и импорт (Который фиксится через LoadLibrary руками), а сам разобранный код он никак понять не сможет
источник

ЭR

Эрик Regent in Ассемблер
Так я про то, что тот же аваст будет анализировать код не всквозную, а согласно алгоритмам исполнения.
источник

АШ

Алексей Шведов... in Ассемблер
Понятное дело. Я ж говорю, что  в рантайме детекты вернутся. Но статически нормалёк.
Главное, чтоб запуск был чистым, а дальше уже дело рук
источник

ЭR

Эрик Regent in Ассемблер
Хмм. Надо попробовать.
источник

A

Aiwan ╭∩╮ (òÓ,) ╭∩╮b... in Ассемблер
с чего бы это? влоть до последнего ret все исполняется
источник

АШ

Алексей Шведов... in Ассемблер
Да, исправил уже, у меня проблема была
источник

A

Aiwan ╭∩╮ (òÓ,) ╭∩╮b... in Ассемблер
а что тогда по твоему будет исполняться? разве не тот код который был скопирован?
источник

АШ

Алексей Шведов... in Ассемблер
Цель была - разобрать код на команды, и перезаписать его. То есть добавить мусора, закриптовать.
источник

АШ

Алексей Шведов... in Ассемблер
Что бы не был понятен изначальный посыл, пока программа не запущена
источник

АШ

Алексей Шведов... in Ассемблер
Смотришь в дизассемблере - просто записывает какие-то байты в адрес, и всё
источник

A

Aiwan ╭∩╮ (òÓ,) ╭∩╮b... in Ассемблер
по тому в какой секции находится исполняемый код, можно забракавать программу
источник

D

Den in Ассемблер
алгоритм выглядит рабочим кстати, а если так боишься анализа есть идея, можно поксорить в файле код потом доставать его оттуда, построчно расксоривать и выполнять строку, только это не наверое не спасет от  алгоритмов песочницы которые исполняют код и смотрят что он делает а не по сигнатуре работают
источник

АШ

Алексей Шведов... in Ассемблер
На ксор антивирусы ругаются.
Лучше упаковщик-самопис по AES, Base64 делать, или т.п
источник

AM

Alexander Morozov in Ассемблер
Лет десять назад вообще была мода по любому поводу мастерить интерпретатор специализированного байт-кода а-ля jvm.
источник

A

Aiwan ╭∩╮ (òÓ,) ╭∩╮b... in Ассемблер
ага, и тут появился fasmg и все эти потуги коту под хвост
источник

D

Den in Ассемблер
ну да ксор это я так сказал можно умножать на 2 а потом делить
😀
источник

A

Aiwan ╭∩╮ (òÓ,) ╭∩╮b... in Ассемблер
а если переволнение при умножении будет?
источник