Всем привет! А можно ли DLL файл зашифровать?
Привет, можноВсем привет! А можно ли DLL файл зашифровать?
А получится AES и захэшировать dll файл?Привет, можно
Захешировать?А получится AES и захэшировать dll файл?
Да, поправь меня я слаб в криптографииЗахешировать?
А зачем хешировать?Да, поправь меня я слаб в криптографии
Метод расшифровки главное корректный сделатьА зачем хешировать?
Aes256 достаточно будет
понял спасибо большоеМетод расшифровки главное корректный сделать
Не, мне нужно чтобы кряк с игрой не вскрыли, именно чтобы не поняли как защиту обошел, вопрос решилНаверное, ТС имел ввиду закриптовать dll что бы АВ не видели в ней вредоносный код.
Обратись к любому крипт-сервису, и закриптуй.
Не, мне нужно чтобы кряк с игрой не вскрыли, именно чтобы не поняли как защиту обошел, вопрос решил
Ну, обфускация или крипт, aes256 тут не поможеткрипт-сервис
Понял, я уже сделал, спасибо большоеНу, обфускация или крипт, aes256 тут не поможет
Данный способ никак не гарантирует защиту от крякаПереведи в шеллкод -> зашифруй, если хочешь aes256, то используй shellcode reduce, что б уменьшить энтропию. Инжект в процесс https://github.com/MahmoudZohdy/Process-Injection-Techniques или альтернативные методы инжекта без явного создания потока.
Вот поверхносто даст тебе понимание про инжект в процесс https://www.elastic.co/blog/ten-pro...-technical-survey-common-and-trending-process
В 2024 никто не будет руками ломать твой бинарь, для этого есть продвинутые аверские сэндбоксы или такие сервисы как https://www.unpac.me/. На крайняк берешь дизасемблер x64dbg и плагин TitanHide, ставишь бряк на VirtualAlloc и вот у тебя уже есть полезная нагрузка и не надо ковыряться с алгоритмами шифрования там дальше все как на ладони.Данный способ никак не гарантирует защиту от кряка
Ключ Aes256 можно достать с инжектора, не будет же библиотека исполняться в процессе в зашифрованном виде
Библиотеку можно с процесса легко достать можно
Вот и вся защита
Ну я про это и говорюВ 2024 никто не будет руками ломать твой бинарь, для этого есть продвинутые аверские сэндбоксы или такие сервисы как https://www.unpac.me/. На крайняк берешь дизасемблер x64dbg и плагин TitanHide, ставишь бряк на VirtualAlloc и вот у тебя уже есть полезная нагрузка и не надо ковыряться с алгоритмами шифрования там дальше все как на ладони.
Капец (Данный способ никак не гарантирует защиту от кряка
Ключ Aes256 можно достать с инжектора, не будет же библиотека исполняться в процессе в зашифрованном виде
Библиотеку можно с процесса легко достать можно
Вот и вся защита
Понял спасибо большое, тогда буду VMProtect использовать да знаю на раз обходится но все равноВ 2024 никто не будет руками ломать твой бинарь, для этого есть продвинутые аверские сэндбоксы или такие сервисы как https://www.unpac.me/. На крайняк берешь дизасемблер x64dbg и плагин TitanHide, ставишь бряк на VirtualAlloc и вот у тебя уже есть полезная нагрузка и не надо ковыряться с алгоритмами шифрования там дальше все как на ладони.