Реально ли заказать? Или стоимость будет невыгодная?
Программа после распаковки из VMProtect обращается в интернет за лицухой... после успешного запроса продолжает работать. Я почти уверен, что вся программа в рабочем режиме работы загружена в оперативке и присутствует на харде... расскрыть VMProtect, вырезать проверку...
Выгодную стоимость каждый по-своему понимает. Снять ВМПротект x86 будет стоить 300+ баксов, если х64 - то 500+. Плюс отвязка от сервера. Кстати, не факт, что получится отвязать. Например, если часть функций выполняется на сервере, а в клиентской части их просто нет...
Выгодную стоимость каждый по-своему понимает. Снять ВМПротект x86 будет стоить 300+ баксов, если х64 - то 500+. Плюс отвязка от сервера. Кстати, не факт, что получится отвязать. Например, если часть функций выполняется на сервере, а в клиентской части их просто нет...
Хорошо. Допустим, вам известен механизм VMProtect. Но в оперативке ведь уже работающая программа висит в распакованном виде. Достаточно снять её. Это будет проще, чем бороться с VMProtect. (я пытался разными способами снять дамп процесса, как средствами винды, так и сторонними драйверами по статьям из интернета - безуспешно, отказ доступа к памяти).
Хорошо. Допустим, вам известен механизм VMProtect. Но в оперативке ведь уже работающая программа висит в распакованном виде. Достаточно снять её. Это будет проще, чем бороться с VMProtect. (я пытался разными способами снять дамп процесса, как средствами винды, так и сторонними драйверами по статьям из интернета - безуспешно, отказ доступа к памяти).
ха ха ха. сразу понятно что как раз таки ты даже близко не знаком с механизмами VMProtect. и ты даже не удосужился ознакомится с функционалом VMProtect который описан на официальном сайте.
Для того, чтобы понять, что ПО защищено от дампа - необязательно читать офф сайт. Сразу очевидно, что раз программа выполняется, значит он расшифрована, собран минимальный кусок, понятна процессору. В моем случае это уже монолитная целая программа. Значит ее выполнение можно перехватить, как минимум колд-бут атакой...
"Программа VMProtect относится к новому поколению средств защиты программного обеспечения. VMProtect поддерживает компиляторы Delphi, Borland C Builder, Visual C/C++, Visual Basic (native), Virtual Pascal, при этом VMProtect содержит встроенный дизассемблер, позволяющий работать с файлами форматов EXE, DLL, BPL, OCX, SYS и подключать MAP-файл, создаваемый компилятором, для быстрого выбора участков кода, которые следует защитить. Для автоматизации операций по защите приложения в VMProtect реализован встроенный скриптовый язык. Программа VMProtect обладает полной поддержкой всех 32/64-разрядных операционных систем семейства Windows: Windows 95/98/ME, Windows NT, Windows 2000, Windows XP, Windows 2003, Windows Vista.
Базовым принципом, на основе которого построен VMProtect, является обеспечение эффективной защиты кода приложения от изучения, так как именно максимальное усложнение понимания логики работы внутренних механизмов защиты приложения создает максимальные трудности при взломе программы. Основными методами защиты программного кода, применяемыми VMProtect, являются виртуализация, мутация и смешанный метод защиты, сочетающий мутацию кода приложения с его последующей виртуализацией.
Одним из достоинств реализации метода виртуализации в программе VMProtect является то, что виртуальная машина, на которой выполняются виртуализированные фрагменты кода, встраивается в результирующий код защищаемого приложения. Следовательно, для функционирования приложения, защищенного с помощью VMProtect, нет необходимости использовать какие-либо дополнительные библиотеки или модули. VMProtect позволяет использовать несколько отличных друг от друга виртуальных машин для защиты разных участков кода одного приложения, что еще больше усложняет процесс взлома защиты, так как взломщику будет необходимо анализировать архитектуру уже нескольких виртуальных машин.
Метод мутации кода приложения, реализованный в VMProtect, основан на обфускации, в процессе которой в код приложения добавляются "мусорные" команды, "мертвый" код, случайные условные переходы, выполняется мутация оригинальных команд, а также выполнение ряда операций переносится в стек.
Ключевым отличием программы VMProtect от других протекторов является то, что с ее помощью можно защитить различные участки кода разными методами: часть кода виртуализировать, часть обфусцировать, а для самых критичных участков применить смешанный метод защиты.
Еще одной уникальной возможностью программы VMProtect является включение в код приложения водяных знаков, позволяющих однозначно идентифицировать официального владельца взломанного экземпляра программы, а следовательно, принять к нему соответствующие меры."
Ну понятно, что в лоб этого фюрера тяжело проходить. Но ведь должны быть варианты обхода (нормальные, а не те, что на хакер.ру).
Для того, чтобы понять, что ПО защищено от дампа - необязательно читать офф сайт. Сразу очевидно, что раз программа выполняется, значит он расшифрована, собран минимальный кусок, понятна процессору. В моем случае это уже монолитная целая программа. Значит ее выполнение можно перехватить, как минимум колд-бут атакой...
Да, только код может шифроваться на лету и расшифровываться перед выполнением. Может быть виртуальная машина (а она там есть в вмпрот). Код может быть просто пропущен через какой-нибудь полиморфер. При всех этих раскладах в памяти процесса будет нечитаемый код или просто мусор, который дампить смысла не имеет.
Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
Да, только код может шифроваться на лету и расшифровываться перед выполнением. Может быть виртуальная машина (а она там есть в вмпрот). Код может быть просто пропущен через какой-нибудь полиморфер. При всех этих раскладах в памяти процесса будет нечитаемый код или просто мусор, который дампить смысла не имеет.
Вот об этом то я и говорил, но тс даже не удосужился почитать о возможностях прота.
Да, только код может шифроваться на лету и расшифровываться перед выполнением. Может быть виртуальная машина (а она там есть в вмпрот). Код может быть просто пропущен через какой-нибудь полиморфер. При всех этих раскладах в памяти процесса будет нечитаемый код или просто мусор, который дампить смысла не имеет.
Это понятно, я по русски читать умею... Процессору указывается адрес следующей строчки выполнения - адрес памяти защищенной программы; у процессора в регистре прерывания стоит бряка на этот адресс... и что, скажете, что в тот момент, когда проц упадет в отладчик, код программы будет не читаемый... Вот то, что вмпрот защищает от отладки - другой вопрос)