Page 1 of 1
VMProtect и дампы памяти
Posted: Fri Jul 03, 2009 6:05 am
by dzid
А вот скажите пожалуйста... У нас есть приложение, которое в случае падения пишет дамп памяти (.dmp), и отправляет их нам для анализа причны ошибки. В настоящее время мы используем ASProtect, и в комплекте поставляется утилита minidump, для преобразования дампа к "незащищенному" виду, т.е применимому к незащищенной версии исполняемого файла.
Необходимы ли подобные манипуляции для VMProtect (речь не идет об отладке защищенных участков кода)? И если необходимы, есть ли для этого необходимые инструменты?
Posted: Fri Jul 03, 2009 7:03 am
by Admin
В настоящее время мы используем ASProtect, и в комплекте поставляется утилита minidump, для преобразования дампа к "незащищенному" виду, т.е применимому к незащищенной версии исполняемого файла.
Первый раз слышу что у ASProtect есть утилита minidump, во всяком случае в ASProtect SKE 2.2 Demo я её не смог найти.
Необходимы ли подобные манипуляции для VMProtect (речь не идет об отладке защищенных участков кода)? И если необходимы, есть ли для этого необходимые инструменты?
После виртуализации участка кода EIP исключения будет находиться уже в другом месте чем EIP реального кода - и конечно по дампу памяти вы уже не сможете узнать где именно произошла ошибка. Инструментов по преобразованию дампа памяти к незащищенному состоянию нет и не будет, т.к. вся дополнительная информация (с помощью которой это можно будет сделать) может быть использована для взлома ваших же программ

)