VMProtect и дампы памяти

Issues related to VMProtect
Post Reply
dzid
Posts: 19
Joined: Fri Jul 03, 2009 5:48 am

VMProtect и дампы памяти

Post by dzid »

А вот скажите пожалуйста... У нас есть приложение, которое в случае падения пишет дамп памяти (.dmp), и отправляет их нам для анализа причны ошибки. В настоящее время мы используем ASProtect, и в комплекте поставляется утилита minidump, для преобразования дампа к "незащищенному" виду, т.е применимому к незащищенной версии исполняемого файла.

Необходимы ли подобные манипуляции для VMProtect (речь не идет об отладке защищенных участков кода)? И если необходимы, есть ли для этого необходимые инструменты?
Admin
Site Admin
Posts: 2686
Joined: Mon Aug 21, 2006 8:19 pm
Location: Russia, E-burg
Contact:

Post by Admin »

В настоящее время мы используем ASProtect, и в комплекте поставляется утилита minidump, для преобразования дампа к "незащищенному" виду, т.е применимому к незащищенной версии исполняемого файла.
Первый раз слышу что у ASProtect есть утилита minidump, во всяком случае в ASProtect SKE 2.2 Demo я её не смог найти.
Необходимы ли подобные манипуляции для VMProtect (речь не идет об отладке защищенных участков кода)? И если необходимы, есть ли для этого необходимые инструменты?
После виртуализации участка кода EIP исключения будет находиться уже в другом месте чем EIP реального кода - и конечно по дампу памяти вы уже не сможете узнать где именно произошла ошибка. Инструментов по преобразованию дампа памяти к незащищенному состоянию нет и не будет, т.к. вся дополнительная информация (с помощью которой это можно будет сделать) может быть использована для взлома ваших же программ :))
Post Reply