Голый код. Изучаем протектор ElecKey

0
38

Pinterest - изображение номер один
Pinterest — изображение номер один

Се­год­ня мы раз­берем­ся с нес­тандар­тным про­тек­тором ElecKey и пос­мотрим, как защита при­ложе­ния может быть ском­про­мети­рова­на. Попут­но выяс­ним, почему стан­дар­тные инс­тру­мен­ты дам­пинга не справ­ляют­ся с этой задачей, най­дем обходной путь и напишем неболь­шой демонс­тра­цион­ный скрипт.

Operation system: Windows(10)[AMD64, 64-bit, GUI]

Linker: Microsoft Linker(14.44.35221)

Compiler: Microsoft Visual C/C (19.44.35221)[C ]

Tool: Microsoft Visual Studio(2022, 17.14)

Sign tool: Windows Authenticode(2.0)[PKCS #7]

(Heur)Protection: Generic[Stack-push address near EP Section #0 («.text») has RWX]

(Heur)Packer: Generic[Last section EP Sections like ElecKey Section #0 («.text») compressed High entropy]

ЧИТАЙТЕ ТАКЖЕ:  Описание наушников Sennheiser HD 25