• XSS.stack #1 – первый литературный журнал от юзеров форума

Малварь на C#

А сломать нативную малварь такая проблема что ли?
Но ты исходник не восстановишь)
 
Но ты исходник не восстановишь)
почему? по реверсу восстановить исходный код вполне возможно.
 
почему? по реверсу восстановить исходный код вполне возможно.
Это равносильно написать софт занова. Да и скил для этого нужен огого. А шарпы накрытые протетерами разными ломают все кому не лень.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Причем здесь XP? Нет фрейворс стоит не на всех компах что ведет к потери инсталлов при проливе.
с вин 7+ он стоит по дефолту
Я не кодил на шарпе и незнаю сколько весит файл на шарпе я лишь сужу по тем билдам которые мне давали.
Зачем тогда говоришь?
Если будет время обезательно займусь реверсом вашего файла.
Но ты исходник не восстановишь)
А шарпы накрытые протетерами разными ломают все кому не лень.
Пожалуйста,какой-то кряк ми на дотнете с тутс4ю,накрыт вообщем-то паблик протектом
Жду полностью анпакнутый вариант,а еще лучше рабочие исходники с обьяснением каждого шага(Это при том что это всего лишь кракми,а не полноценный проект)
Умник блядь
 

Вложения

  • Protected.zip
    894.6 КБ · Просмотры: 64
Это равносильно написать софт занова. Да и скил для этого нужен огого. А шарпы накрытые протетерами разными ломают все кому не лень.
если нормально накрыть и обфусцировать - кто попало не взломает. а так, в любом случае кто-то может получить ( восстановить ) исходный код. как и с дотнетом так и с нативом.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это равносильно написать софт занова. Да и скил для этого нужен огого. А шарпы накрытые протетерами разными ломают все кому не лень.
Достаточно асм хорошо знать
 
с вин 7+ он стоит по дефолту
С какой вин7? Там разные пакеты обновлений.

Зачем тогда говоришь?
Потому-что это говорит о состоянии рынка на шарпах.

Пожалуйста,какой-то кряк ми на дотнете с тутс4ю,накрыт вообщем-то паблик протектом
Жду полностью анпакнутый вариант,а еще лучше рабочие исходники с обьяснением каждого шага(Это при том что это всего лишь кракми,а не полноценный проект)
Умник блядь
Ты думаешь найти деобуф и снять протектор так сложно? Объяснения не будет потому-что я не пишу на шарпах.
 
Достаточно асм хорошо знать
Это уже усложняет взлом и гарантирует то что не каждый взломает твой софт. Ну и как бы не только асм. Если апи скрыты и строки пошифрованы да еще и код подвержен обфускации то понять что делает софт не так то просто.
 
если нормально накрыть и обфусцировать - кто попало не взломает. а так, в любом случае кто-то может получить ( восстановить ) исходный код. как и с дотнетом так и с нативом.
Странно сколько слежу за рынком малвари как бы проект на шарпе не был защищен его обезательно ломают. И вот смотришь всякие обзоры на всякие малвари и ломают воссновном продукты на шарпах а вот продукты на нативе ломают намного меньше) Это при том что всяким там тулз и исходов для защиты проектов на шарпах гараздо больше чем на си. На си на моей памяти был только один нормаьный докуметированый обфускатор на уровне исходного кода для си остальное шлак либо форки)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Аааа сука какой на*** асм в шарпах
IL
А вообще желательно не жопой читать на что человек отвечает
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это уже усложняет взлом и гарантирует то что не каждый взломает твой софт. Ну и как бы не только асм. Если апи скрыты и строки пошифрованы да еще и код подвержен обфускации то понять что делает софт не так то просто.
Ты о чем? Я сказал ,что для реверса натив по ,нужно асм знать ,а если отсутсвует табла импорта - восстанови ее ,благо для этого есть плагины для иды
 
IL
А вообще желательно не жопой читать на что человек отвечает
Ну так это не асм, это только почти асм, не зря же даже в с++ софте который использует дотнет нельзя использовать асм вставки
 
Ты о чем? Я сказал ,что для реверса натив по ,нужно асм знать ,а если отсутсвует табла импорта - восстанови ее ,благо для этого есть плагины для иды
А если динамический импорт? Или если по хешу функцию вызывать? Ну по хешу ладно там не очень сложно но при динамическом импорте там строки надо рассшировывать и успех уже от стойкости алгоритма зависит но без этого ты не поймешь алгоритм работы. А если обфускация как ты отличишь код проги от кода мусорного без понимания алгоритма работы?
Я не говорю что натив ревеснуть невозможно но на это требуеться гараздо больше времени (при должной защите) и скил которым не каждый обладает.
 
Малварь на шарпе нужно писать только под себя/свои проекты. Делать собственную обфускацию, по минимуму используя паблик софт.
На продажу - все равно что выкинуть в паблик. Сколько уровней защиты ни делай - разберут.
По поводу зависимости - на 50% пк стоит win10, на 30% - win7. На 4 фреймвокре отсук составляет 80-85%
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А если динамический импорт? Или если по хешу функцию вызывать? Ну по хешу ладно там не очень сложно но при динамическом импорте там строки надо рассшировывать и успех уже от стойкости алгоритма зависит но без этого ты не поймешь алгоритм работы. А если обфускация как ты отличишь код проги от кода мусорного без понимания алгоритма работы?
Я не говорю что натив ревеснуть невозможно но на это требуеться гараздо больше времени (при должной защите) и скил которым не каждый обладает.
Почему пишешь ты, а стыдно мне?
 
Вес на выходе большой, зависимость от net, защищать сложно и легко ревесить.
каг уже скозали вышше - есле взяць свой морф + вирт.машинку + норм. пропесать автоморф в райнтайме - я хчу глянуть, скока хватид сил реверсеть)))
 
Чего тут спорного? Большинство малварей что мне давали на шарпах весят больше 1мб что как по мне для малвари в минус. Зависимость от Net который cтоит не везде и это ведет к потери инсталлов например про проливе а базанезависимость для малвари очень важно. Ну про то что ревесить легко это вообще очевидно большинство защит достаточно легко снимаються что позволяет без труда восстановить исходный код и изучить работу малвари в деталях!
Я не программист, но на днях ставил оригинал windows 7 без обнов, получается образ 2009 года, сразу после установки скомпилил tcp бекдор в командной строке.
"%windir%\Microsoft.NET\Framework\v4.0.30319\msbuild.exe" "%~dp0\backdoor\tcpbd.sln"... . Вес файла получился 10 кб, если в этот бекдор добавить код кейлоггера, то получится 256 кб. И это все без установки сторонних компиляторов типа от Visual Studio. :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх