Перейти к содержимому


Фото
* * * * * 1 Голосов

Как вы относитесь к экспертам по реверс-инжинирингу программ, защищенных VMP?


  • Please log in to reply
1 ответов в теме

#1 农夫三拳有点疼

农夫三拳有点疼

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 03 Октябрь 2025 - 05:54

Как уже упомянуто, раньше я сталкивался с программой-читером , которую проверил в VirusTotal — около десятка антивирусных решений отметили её как вредоносную. В ожидании ручного анализа Dr.Web я попытался провести реверс-инжиниринг этой программы с помощью IDA, но вскоре понял, что это невозможно. Потом я попробовал динамический анализ через x32dbg, но периодически это ломало состояние виртуальной машины (VM) VMP — причем по неизвестной причине. Из-за этого весь процесс реверс-инжиниринга застрял.
Так что, как обычно проводят реверс-инжиниринг таких программ с защитой VMP? Может ли Dr.Web автоматически удалять оболочку VMP ? Или существуют ли технологии, которые позволяют объяснить (разобрать) механизм виртуализации VMP?

 



#2 农夫三拳有点疼

农夫三拳有点疼

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 03 Октябрь 2025 - 05:55

В конце концов, VMP тоже разработано российской компанией — не могу не признать, что уровень российских специалистов в области компьютерных технологий действительно очень высокий. :)