colby57

  1. colby57

    Информация [Reverse-Engineering] Изучение вирусов через кряки (motoboy900, LPSOPG, ...)

    Вступление Весенний шалом, давно не виделись, и т.к. не осталось прикольных идей для статьи, то добро пожаловать на рофло-статью. Целью сегодняшней статьи является реверс-инжиниринг самых """разнообразных""" вирусов, которые распространяются под видом кряка читов на CS:GO/CS2. Проблема на...
  2. colby57

    Исходник Софт VMP-Imports-Deobfuscator - Деобфускатор импортов VMProtect

    VMP-Imports-Deobfuscator позволяет деобфусцировать имеющиеся импорты в .text секции, которые декриптятся в секции VMProtect. Она также перестраивает IAT и затем патчит все обфусцированные вызовы. Реверсеру остаётся только сдампить саму программу или модуль внутри программы. (Поддерживает только...
  3. colby57

    Гайд [Reverse-Engineering] Denuvo Anti-Tamper

    Зимний шалом! Наконец-то выпускаю эту статью, меня часто просили проанализировать Denuvo, нашлось время, и я решил покопаться "чуть-чуть" и разобраться как устроена защита у этой шайтан-машины :). Перед чтением статьи просьба подписаться сюды: https://t.me/colby5engineering А ещё у нас есть...
  4. colby57

    Гайд [Reverse-Engineering] Crackme со встроенным отладчиком

    Всем большой шалом! В этой статье я разобрал очень интересный для меня CrackMe, давным-давно я пытался прорешать его, но на тот момент у меня отсутствовали необходимые знания и опыт работы с тем, что вы увидите далее. Этот CrackMe имеет в себе одну особенность, которую я до этого не видел в...
  5. colby57

    [Reverse-Engineering] Анализ и сравнение VMProtect 2 с VMProtect 3 (x64)

    ========================================================= Ахтунг! Пожалуйста, перед тем как оставлять комментарий по поводу темы, прочитайте текст в рамке. Скажу сразу, это перезалив моей статьи с другого форума, поэтому всегда есть вероятность того, что информацию которую вы для себя откроете...