Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 February 19

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Игорь
спасибо, у меня инфра а виртбоксе. решается правкой xml-конфига
источник

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
@PaHUEllo, короче, из-за виртуализации?
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
ага
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
виртбокс по дефолту синкает вирт инстансы с хостом
источник

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
Вот и ладненько =)
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
Кто умеет в llvm морфить AST-деревья?
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
ллвм обфускатор?
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
Ну на этапе когда билдится AST-дерево его ноды зарандомить на аналогичные инструкции + добавить немного мусора, а дальше уже все это собрать в бинарь
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
В целом да
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
В идеале был бы на уровне сорцов морф, но я чет не осилил
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
спасибо за линки
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
Я так понимаю результат детерминирован у обфускаторов этих? т.е рандомизацию предстоит еще дописать?
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
данная версия содержит вот эти техники https://github.com/obfuscator-llvm/obfuscator/wiki/Features на прмиере них можешь уже свое выдумывать
источник
2018 February 20

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Бот
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
у кого нибудь есть туториал по подмене скрипта в *.exe файле и по поводу деобфускаций кода
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
привет всем!
источник

V

Vladusha in DCG#7812 DEFCON-RUSSIA
скрипты в пе?
источник

N

Nurba in DCG#7812 DEFCON-RUSSIA
Vladusha
скрипты в пе?
да
источник