Anonymous
читай что ты писал
Anonymous
иди вон в срр
Anonymous
че ты пришел суда
IB
читай что ты писал
мне достаточно было написать. а ты чего самовозгораешься? из-за чего?
Anonymous
😕
IB
😕
https://www.coursera.org/courses?query=cryptography
IB
подарок от cpp сообщества
Anonymous
Anonymous
ты предлагаешь пихать суда АЕС 256 бит + ключи RSA 2048
Anonymous
алло гараж
Anonymous
мне тупо надо строки накрыть
Dmitry
а зачем? цель ведь сбить детект у антивирусов
Dmitry
вот да
Anonymous
спроси у этого уникума
Anonymous
Dmitry
ну может он думал, что тебе нужно серьезно от реверсеров защитить
Anonymous
я специально уточнил что мне надо накрыть строки
Anonymous
пздц че за люди..
IB
накрой |0xFF
Anonymous
...
Dmitry
ты скажи, оно у тебя палить перестало?
Anonymous
щас все доделаю
Anonymous
и сделаю тест
Anonymous
ну по идеи не должно палиться
Dmitry
насколько я помню, для некоторых антивирусов уже палево, что у тебя там не winMainCRTStartup в качестве точки входа, а сразу твоя
Anonymous
ну тк..
Anonymous
даже винда не вкуривает что происходит
Anonymous
кидает SXS key not found
Anonymous
сразу же на ЕР
vient
ну кидает и кидает, какая разница
IB
winMainCRTStartup - что делает?
Dmitry
ну это CRT-шная точка входа
Dmitry
что она делает - ну, получает командную строку
Dmitry
получает базу модуля
Dmitry
выполняет инициализацию CRT-шных вещей
Dmitry
и вызывает WinMain() с четырьмя параметрами
Dmitry
а, еще получает из STARTUPINFO флаг, показывающий, как должны показываться окнами
Dmitry
и четвертым параметром его хуярит
Anonymous
а я на свою кидаю ЕР
Anonymous
😃😃
Anonymous
без СРТ
IB
ну видимо из за этого
Dmitry
ну вот да, некоторым это подозрительным кажется.
Dmitry
да не, из-за строк в первую очередь
Dmitry
ну вот пусть сделает тест со строками
Anonymous
ща
Anonymous
2 строки осталось
Dmitry
ты их руками перепечатываешь? :)
Anonymous
нее
Anonymous
ахаха
Anonymous
так ну все...
Anonymous
тестирую
Anonymous
😁😁
Anonymous
https://www.pscan.xyz/image.php?id=cjriAAjlGEdJrDBb
Anonymous
на один детект меньше...
Anonymous
хм..
Dmitry
у каспера эмулятор хороший
Dmitry
я помнится как-то писал антиэмуляторы, но потом забил на это дело хiй
Anonymous
дело не в строкаъ
Anonymous
дело не в строках
Dmitry
я бы сказал дело НЕ ТОЛЬКО в строках
Anonymous
угу
Dmitry
сделай динамические API
Anonymous
да думал уже
Anonymous
с шифрованием и тд
Dmitry
да, но это заебно, конечно, но что уж делать
Anonymous
в общем на апи реестра агриться
bilka00
Лол
Anonymous
😂😂
bilka00
Скрой строки и сделай поиск апи по peb kernel
bilka00
Или там не кернео
Anonymous
строки и так уже накрыл
bilka00
Эм тут ещё одно
Anonymous
ну буду завтра навреное пробовать импорт динамический делать
bilka00
Нужен антиэмуль который срежет все ещё до дешифровки строк
Anonymous
да я просто ключ поставил не верный и подсуну
Dmitry
я могу свой дать, если найду, он как-то нормально так срезал каспера очень долго, пока я не перестал его использовать