AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren

Delphi im compilierten Code

Ein Thema von meinEigen · begonnen am 11. Mai 2007 · letzter Beitrag vom 11. Mai 2007
 
CCRDude
(Gast)

n/a Beiträge
 
#10

Re: Delphi im compilierten Code

  Alt 11. Mai 2007, 10:54
Diverse Programme bieten größere Signaturensammlungen (z.B. PEiD), die Delphi-Programme eigentlich trotzdem immer erkennen können - immerhin ist die System.pas immer identisch, auch der RTL-Code wird in den meisten Fällen immer gleich sein. Somit dürfte das "in welcher Sprache"-verhindern ziemlich unmöglich sein.

Die RTL könntest Du noch mit zig (z.B.) NOPs durchsetzen, damit Signaturen dafür nicht greifen, aber die System.pas lässt sich schon nicht mehr so einfach kompilieren. Allgemein dürfte jede Hochsprache erkennbare Muster mit sich bringen (auch TurboPascal war da keine Ausnahme!), das bringt wahrscheinlich schon das "Hoch" mit sich. Siehe obiges Beispiel: die Signaturdatei von PEiD kommt im Klartext daher, mit einem DisAsm der auch Hex-Text-Input verarbeitet, zeigt das sehr schön, an welchen Kleinigkeiten Compiler schon zu erkennen sind.

Malware nutzt ja gerne eine Vielfalt von Packern, für die es durchaus auch nicht immer einfache Entpacker gibt - aber dann kann man meist immer noch ein memory dump der laufenden Anwendung eine unkomprimierte Version speichern.

Ich schätze selbst mancher Assembler (bzw. zugehöriger Linker) hat erkennbare Muster, um absolut zu verhindern daß der Benutzer erkennt, mit was ein Programm geschrieben wurde, bleibt eigentlich nur, sich nen Hex-Editor zu schnappen und die Op-Codes von Hand einzutippen. DAS wär allerdings mal spannende Grundlagenforschung, man lernt zumindest, auch in Hochsprachen später in Sachen Optimierung klarer zu denken
  Mit Zitat antworten Zitat
 

Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:05 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz