Упаковщики исполняемых файлов в LINUX-BSD

       

фрагмент файла, упакованного протектором Burneye


После запуска упакованного файла на диске автоматически образуется распакованный ./burnout, который уже не привязывается к машине и который можно свободно отлаживать или дизассемблировать в свое удовольствие.

Выгрузка резидентного модуля из памяти осуществляется командой "rmmod burndump", но не спешите с ним расставаться! Слегка доработав исходный текст, мы сможем распаковывать и другие протекторы (когда они появятся), а не только один лишь Burneye. Дампер уровня ядра — это вещь! Это настоящее оружие с которым очень трудно справится на прикладном уровне! (Впрочем, Burneye с легкостью снимается и PD).

Короче, победу над Burneye можно считать полной и окончательной.



Содержание раздела