169 похожих чатов

Я сделал проверку содержимого hosts на наличие строк, которые могут

хукнуть траффик на сервер. При нахождении данной строки софт блокирует авторизацию, а также создает 10000 потоков с бесконечным циклом, которые начинают потихоньку вешать систему.

софт прогоняю через VMProtect, дабы усложнить задачу реверса через отладчики и декомпиляторы.

применяю хардкодинг, что зачастую даже сам не всегда с первого взгляда могу понять, что и как я тут вообще сделал и почему это работает))

вложил 2 "нужных" dll, которые просто делают вид, что сильно необходимы, а на деле просто делают пару расчетов и возвращают обратно в процесс данные




что еще можно добавить?=)

6 ответов

18 просмотров

Стикер

Pasha-Rage Автор вопроса

вот именно и получается, что софт в окончаловке все равно расшифрует входящий пакет данных

Pasha Rage
вот именно и получается, что софт в окончаловке вс...

можно сделать так чтобы он то мог расшифровать, но пакет ВСЕГДА будет иметь уникальный "ключ" (и только он и нужен для дальнейшей работы клиента), поэтому "подставить" поддельный не получится

Pasha-Rage Автор вопроса
Pasha Rage
пошуршу данный вариант

так просто делают. например при отправке запроса клиент ВСЕГДА пишет типа "24+35" и сервер в джонсоне ВСЕГДА должегн дать правильный ответ. или другое что то добавляет, например PID процесса клиента, что то уникальное на момент сессии или еще более точнее

Похожие вопросы

Обсуждают сегодня

@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Подобного рода ;Следующие три строки это директивы ассемблера, ;которые можно не задавать, т.к.работаем в Visual Studio. ;Символ ";" - это начало однострочного комментария ...
Егор Анелькин
3
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
еще вопрос, допустим мы создадим char массив из 10 элементов и присвоим ему через сканф 10 символов. и выведем все символы. Хотел спросить последний элемент /0 будет включать...
Anthem
10
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
открыть папку в проводнике: 1 - ShellExecute 2 - ExecuteProcess 3 - OpenDocument что лучше выбрать?
Alexey Kulakov
12
Изменение типа с SomeException на String и правда удобней @cheese_hs . А вот такой вариант насколько некрасив еще? loadConfigDB :: IO (Either String ConfigDataBase) loadConfi...
Camara
7
Где в Астане можно купить мясо для шашлыков?
Dancing Іңұқәһүғө
21
Карта сайта