Я совсем немного знаю си и плюсы, сейчас читаю материалы про методы LoadPE и RunPE и вроде более менее про это я понял... Но про стабы нигде не могу найти толковую информацию подскажите
1) Какой алгоритм для шифрования лучше выбрать?
2) Сам стаб который будет дешифровывать код LoadPE или RunPE с кодом криптуемого файла, как его сделать каждый раз уникальным? Делать какой-то алгоритм для генерации мусорного исходного кода ?
3) На основе каких факторов контролировать энтропию, я понял что от энтропии зависит палевность файла для антивирусов, как определить нужное соотношение?
4) Каким образом осуществлять антиэмуляцию, неужели авторы крипторов исследуют все антивирусы и смотрят в дизассемблере как работает эмулятор?
P.S. Было бы круто увидеть мнение человека который на постоянке криптует)
1) Какой алгоритм для шифрования лучше выбрать?
2) Сам стаб который будет дешифровывать код LoadPE или RunPE с кодом криптуемого файла, как его сделать каждый раз уникальным? Делать какой-то алгоритм для генерации мусорного исходного кода ?
3) На основе каких факторов контролировать энтропию, я понял что от энтропии зависит палевность файла для антивирусов, как определить нужное соотношение?
4) Каким образом осуществлять антиэмуляцию, неужели авторы крипторов исследуют все антивирусы и смотрят в дизассемблере как работает эмулятор?
P.S. Было бы круто увидеть мнение человека который на постоянке криптует)
Последнее редактирование: