Definición
¿Qué es el anti-dump?
El anti-dump es una protección que evita que una aplicación sea extraída de la memoria mientras se está ejecutando. Aborda un bypass concreto: aunque el código esté ofuscado en disco, el runtime necesita una forma utilizable en memoria para ejecutarlo.
Un atacante que no avanza contra el archivo en disco puede dejar que la aplicación arranque y luego volcar su memoria para capturar esa forma utilizable. El memory dumping es una vía habitual para vencer a la protección estática.
El anti-dump cierra ese camino. Es una protección en runtime, de estilo RASP, que detecta los intentos de dump y los interfiere, así que la imagen en memoria no se puede extraer y reutilizar de forma limpia.
