EXE protector
От: maks1180  
Дата: 29.12.21 19:32
Оценка:
Кто-нибудь пользуется ?
Что посоветуете ?
Как на них антивирусы реагируют ?
===============================================
(реклама, удалена модератором)
Re: EXE protector
От: Qt-Coder  
Дата: 30.12.21 05:26
Оценка:
Здравствуйте, maks1180, Вы писали:

M>Кто-нибудь пользуется ?

M>Что посоветуете ?
M>Как на них антивирусы реагируют ?

VMProtect? Крякеры так и не смогли крякнуть, им пришлось модифицировать либу Qt от чего удалось защититься проверяя хэш-сумму либы.
Защищенный подписанный файл дает 2 фолса на вирустотал. Приемлемо.
Re[2]: EXE protector
От: K13 http://akvis.com
Дата: 30.12.21 05:53
Оценка: 2 (1)
Здравствуйте, Qt-Coder, Вы писали:

QC>VMProtect? Крякеры так и не смогли крякнуть, им пришлось модифицировать либу Qt от чего удалось защититься проверяя хэш-сумму либы.


а почему не проверять тупо электронную подпись? (подписав все длл своим сертификатом).
Re[3]: EXE protector
От: wantus  
Дата: 30.12.21 11:30
Оценка:
K13>а почему не проверять тупо электронную подпись? (подписав все длл своим сертификатом).

Потому что это легко обходится написанием launcher'а, который запускает программу и патчит CryptVerifySignature (или эквивалент) в памяти, чтобы он всегда отвечал OK. После этого с оригальной программой можно делать чего угодно.

Либо патчер кладется в DLL, с таким же именем как у какой-нибудь системной dll, эта trojan dll кладется в директорию с .exe и привет — программа загружает её вместо системной и dllmain патчит чего-надо.
Отредактировано 30.12.2021 11:34 wantus . Предыдущая версия .
Re[2]: EXE protector
От: maks1180  
Дата: 30.12.21 20:41
Оценка:
QC>VMProtect? Крякеры так и не смогли крякнуть, им пришлось модифицировать либу Qt от чего удалось защититься проверяя хэш-сумму либы.
QC>Защищенный подписанный файл дает 2 фолса на вирустотал. Приемлемо.

Если использовать утилиты для сжатия и шифрования exe ( кажеться UPX называлась), они помогут ?
===============================================
(реклама, удалена модератором)
Re[3]: EXE protector
От: autopsist  
Дата: 30.12.21 22:40
Оценка:
Здравствуйте, maks1180, Вы писали:

QC>>VMProtect? Крякеры так и не смогли крякнуть, им пришлось модифицировать либу Qt от чего удалось защититься проверяя хэш-сумму либы.

QC>>Защищенный подписанный файл дает 2 фолса на вирустотал. Приемлемо.

M>Если использовать утилиты для сжатия и шифрования exe ( кажеться UPX называлась), они помогут ?


Нам UPX помог получить еще больше фолсов. VMP тоже паковать умеет, нет особого смысла в UPX.
Отредактировано 30.12.2021 22:42 autopsist . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.