CrackLAB
Авторы статей
- Сообщения
- 1
- Реакции
- 8
Раскопки Sentinel LDK
Введение:Сегодня мы поговорим об особенностях восстановления импорта после дампа программы, защищенной сентинеловским
конвертом LDK. Не буду объяснять подробно, что это такое и для чего надо, думаю, квалификация присутствующих
достаточна для того, чтобы не заострять на этом внимание. Вдобавок, все это давно и многократно описано до меня, как
восстанавливать импорт руками или (полу)автоматическими средствами.
К сожалению, инструменты защиты непрерывно совершенствуются, а их авторы изобретают все новые ловушки, мешающие
автоматическому снятию стандартными средствами. Попробуем и мы самостоятельно провести анализ и обход подобных
ловушек на примере некого сэмпла, защищенного конвертром LDK...
Прикрепленные файлы:
-
1,4 МБ 174
Последнее редактирование модератором: