Пока в отложенных висит ещё одна моя публикация с моими очередными мыслями для моего небольшого дневника, я подумал, почему бы не показать, как можно теряться среди сигнатур упаковщиков... Ну, а почему бы и нет? Для кого-то это будет очевидным, но мне всё равно нечего делать, поэтому ... Пусть просто будет.
Доброго времени суток! Яндекс.Музыка - по истине лучший бесплатный сервис для прослушивания музыку, которому нет аналогов. Я очень ценю этот сервис и его функцию "Волна", которая всегда мне подкидывает приятные треки по моему вкусу, которых я ранее не слышал. Это играет большую роль в мотивации, когда я пишу какой-либо проект на ассемблере. Даже сейчас я пишу эту статью под музыкальную волну от Яндекс.Музыки!
Будучи по совместимости вирусным аналитиком, раньше я любил находить в сети вредоносные программы, ревёрсить их и атаковать владельцев. Примеры атак:
На просторах интернета я случайно наткнулся на малоизвестный и очень интересный протектор под названием Alienyze Protector v1.4 (официальный сайт), который продавался за 49$, описание было очень интересным, но малоговорящим:
Прежде всего, поясню, что я сделал - я не просто снял защиту или распаковал какой-то файл, я крякнул стаб Themida, то есть в демо-версии есть окно при запуске программы, которое информирует о том, что это демо-версия защищённая Themida, так вот я его убрал! То есть, сделал практически платную защищённую версию программы, не повредив (почти) защиту.
Изначально я хотел показать, как можно использовать системные вызовы на Windows для написания полноценных программ, но системные вызовы доступны только на x64, да и про них все знают, и есть уже куча готовых таблиц с номерами функций и документациями: