Сейчас на форуме: zds, kris_sexy (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› Vista и системные библиотеки
Посл.ответ Сообщение

Ранг: 21.9 (новичок)
Активность: 0.020
Статус: Участник

Создано: 22 января 2007 12:56 · Поправил: KpeHDeJIb
· Личное сообщение · #1

Я не помню уже где читал, но было дело, говорили что под вистой одни и те же системные либы после перезагрузки загружатся будут с разной базой, так вот, сам я на висту еще не перешел, а кто уже пользовался - правда это или не очень? (:




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 22 января 2007 13:13
· Личное сообщение · #2

Правда.. Касперски в статье писал.. я ему верю..

-----
Researcher




Ранг: 21.9 (новичок)
Активность: 0.020
Статус: Участник

Создано: 22 января 2007 13:34
· Личное сообщение · #3

И если это верно, как это вообще влияет на процесс исследования программ? Ну мне просто вот интересно, каждый раз надо подгонять таблицы символов, или вообще что, я просто в толк не могу взять?



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 22 января 2007 15:46
· Личное сообщение · #4

а не в висте - разве либам не пофиг где грузится??? Либы же были спроектированы, чтоб грузиться как попало. Или в висте уже пересмотрели форматы файлов, и нас спасёт только чудесный фрэймворк от межплатформенности?

-----
Само плывет в pуки только то, что не тонет.





Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 23 января 2007 17:10
· Личное сообщение · #5

> Правда.. Касперски в статье писал.. я ему верю.
Неправда, не меняются. Хотя виста еще не вышла.

> И если это верно, как это вообще влияет на процесс исследования программ? Ну мне просто вот
> интересно, каждый раз надо подгонять таблицы символов, или вообще что, я просто в толк не могу
> взять?

Наверно они будут менять базы в сервиспаках или даже просто хотпатчах, но сомнительно что это будет часто. Наверняка поможет от многих кривых троянов-однодневок.
На исследование - никак, а на написание сплоетов, вирей, заточенных под конкретную ОС, очень даже.
Другое дело что они уже почти все не заточены под адреса системных библиотек, а затачиваются под конкретную апликуху, с дырой А рандомное перебазирование это замедление загрузки, неразумное использование виртуальной памяти и т.д. (уж не добавил ли этот пункт мегабайтов в рекомендуемые 2ГБ оперативки?)



Ранг: 9.4 (гость)
Активность: 0.010
Статус: Участник

Создано: 15 февраля 2007 04:35
· Личное сообщение · #6

Всё равно будет какой-то новый недокументированый способ узнать адреса системных библиотек




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 15 февраля 2007 04:37
· Личное сообщение · #7

на дату посмотри и прау раз вообще прчоти,что ты написал

-----
Тут не могла быть ваша реклама



 eXeL@B —› Крэки, обсуждения —› Vista и системные библиотеки
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати