Body kit yang bisa dieksekusi

Halo, orang Khabrov. Untuk siswa masa depan kursus "Rekayasa Balik. Dasar ” Alexander Kolesnikov telah menyiapkan artikel yang bermanfaat.



Kami juga mengundang semua orang untuk mengunjungi webinar terbuka dengan topik "Eksploitasi kerentanan pada driver" . Bagian pertama webinar akan menjadi contoh kerentanan buffer overflow klasik serta kerentanan integer overflow. Selain itu, peserta, bersama dengan seorang ahli, akan menganalisis secara spesifik pengembangan eksploitasi dalam mode kernel.






2 — , , . . , , Internals.





Disclamer: .





« » , — . — . — , . :





  • , ;





  • ;





  • ;





  • ;





  • ;





  • «», «».





, , . . WinLicense, Themida, Enigma Protector.





. , , . , , . FinSpy RAT, « ».





— . , . . ? ? .





? , , , . 2 :





  • , , . .





  • , . , , . , . « ».





:





  • ;





  • switch , ;





  • , . , . Themida, , 4 . , .





, — switch . , :





.





? :





  • ;





  • ;





  • ;





  • ;





  • ( native );





  • .





.





VMProtect 1.1 . . :





#include <iostream>

int main
{
  std::cout<< "Hello World!" <<std::endl;
  system("pause");
  return 0;
}
      
      



release . Main :





VMProtect



:





- , switch , .





:





. , .





, , . , :





edx .





, :





.






«Reverse-Engineering. Basic».





« ».








All Articles