colby57

  1. colby57

    Статья [Reverse-Engineering] Отлавливаем системные вызовы в инжекторе nelfo

    Шалом, снова. Беру подопытного из этой темы: *тык* Я был крайне удивлён тем, что особо-то никто и не писал о своих успехах с этим крякми. Решил сам глянуть, посмотреть шо да как устроено. Оказалось намного хитровыебаннее, чем я ожидал. Эта статья могла бы выйти чуть пораньше не затупив я на...
  2. colby57

    Статья [Reverse-Engineering] Ломаем всю защиту лоадера QHide

    Шалом. Я довольно давно не активничал тут, и решил заново пройтись по лоадеру своего камраде :) Сам по себе лоадер имел интересные трюки, на которых можно было затупить на пару минут. 1. Архитектура файла Сам файл имеет x64 разрядность и накрыт VMProtect, однако она тут играет малую роль, из...
Сверху Снизу