Код моего приложения написан на Rust, и тут немного по другому устроена работа со строками
Сделал мелкий проект для примера
Обычно для передачи строки C библиотекам пишут примерно такой код:
Анализатор VMProtect такое конечно же не ожидает, и в интерфейсе этот маркер отображается как “VMProtectMarker1”
Для него маркеры нужно выносить в виде, в каком оно выглядит в C
Такое уже нормально анализируется, и этот маркер отображается как должен (VMProtectMarker “Correct definition”)
Вопрос был связан как раз с этим, будет ли VMProtect анализировать вызовы функций обращающихся к ФС, и заменять их на что то своё, либо он просто поставит хуки на системные, и любые виды вызовов будут работать нормально
Вопрос был связан как раз с этим, будет ли VMProtect анализировать вызовы функций обращающихся к ФС, и заменять их на что то своё, либо он просто поставит хуки на системные, и любые виды вызовов будут работать нормально
Я вам уже писал, что VMProtect ставит хуки только на ntdll. В любом случае вы можете проверить необходимый вам функционал с помощью демо версии.