будет контр-обнова?
Проект интересный, но практическая польза равна нулю. Аффтар, по имени Can Bölük, наверное уже догадался, что его проект “ломается” простейшим циклом, результат которого используется в дальнейшем в качестве непрозрачного предиката/адреса перехода (хоть в нативе, хоть в VM).
mov eax, 1
xor ecx, ecx
loop:
cmp ecx, 100000000
jz @end_loop
inc eax // or something like this
inc ecx
jmp @loop
end_loop:
add eax, XXXXXX
jmp eax
Время “оптимизации” с увеличением верхней границы цикла стремится к бесконечности.
P.S. Обнова конечно будет.
Судя по всему, автор имеет необходимые фиксы, тк с помощью его девиртуализатора уже был уничтожен известнейший античит battleye BattlEye client emulation | secret club
Так что назвать практическую пользу втила нулевой сложно
абсолютно верно. до обновы виртуализация практически бесполезна. надеюсь скоро поправят. rip battleye.
а тем временем: GitHub - 0xnobody/vmpattack: A VMP to VTIL lifter. · GitHub
GitHub - can1357/NoVmp: A static devirtualizer for VMProtect x64 3.x. powered by VTIL. · GitHub
Here is another project that helps devirt VMP: GitHub - 0xnobody/vmpattack: A VMP to VTIL lifter. · GitHub
Hope you can work on something to make it harder to devirt soon.
Иван, добрый вечер. Есть новости по этому вопросу, когда ждать обновления? Проблема серьёзная, исходный код программы для “де-виртуализации” приложений уже в открытом доступе.
Поддерживаю.
Хотелось бы видеть хотя бы небольшой патч, где пофикшены публичные методы девиртуализации (по ссылкам, что разместил пользователь "00p$ ").
Либо рекомендации по их самостоятельному фиксу (рассылка для обладателей платной версии).
так же интересует вопрос, когда апдейт?
опубликовал способ обхода vmprotect последней версии под максимальной защитой протектора + автоматический скрипт https://yougame.biz/threads/154142/
Another VTIL-based tool, targetting import protection this time: GitHub - 0xnobody/vmpdump: A dynamic VMP dumper and import fixer, powered by VTIL. · GitHub. I know that packing, protecting imports, anti-dumping, memory protection, etc. are not a primary features of VMP but as others have pointed out, there are much bigger open issues right now.
VTIL itself and public devirtualization tools are now freely available, significantly lowering the bar for any potential attacker. Can you provide any information/statement regarding this issue and future updates to fix this problem? This is probably the biggest threat that VMP faced in a while and I think it deserves attention.
Проблема заключается в том, что с данным инструментом понижается требуемый уровень профессиональных знаний в реверсе (моё мнение).
Ты же умный - наверни свою кастомную обфускацию перед вмп, например. Если так ссышься за свой софт. Лично я не парюсь пока
Будьте любезны не переходите на личности.
Вы можете сказать где можно приобрести кастомную обфускацию за доступные деньги (пишите в личные сообщения)?
Вы можете сказать где можно приобрести кастомную обфускацию
Вам для .NET или натива?
Вы можете сказать где можно приобрести кастомную обфускацию
Вам для .NET или натива?
c++ (11/14)
интересно к 4.0 версии будут фиксы или раньше? ![]()
интересно к 4.0 версии будут фиксы или раньше?
А разве уже известна дата релиза 4 версии? Если нет, то твой вопрос лишен смысла ![]()