Сейчас на форуме: Rio, -Sanchez-, artyavmu, CDK123, sashalogout (+8 невидимых)

 eXeL@B —› Софт, инструменты —› C++ RCE Library
Посл.ответ Сообщение

Ранг: 24.4 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 28 марта 2011 18:36
· Личное сообщение · #1

1. C++ RCE Library
C++ библиотека для установки перехватов кода.
Отличается от MS Detours, N-CodeHook, EasyHook и т.п. тем что в ней много С++

2. --> скачать <--, 8.8Кб
3. 2010.03.28 ver.1.0
4. Сайт: https://code.google.com/p/cpp-rce-lib




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 28 марта 2011 18:38
· Личное сообщение · #2

Это нужно было сюда постить https://ssl.exelab.ru/f/action=vthread&forum=12&topic=15991

-----
Лучше быть одиноким, но свободным © $me




Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 28 марта 2011 19:41
· Личное сообщение · #3

http://code.google.com/p/cpp-rce-lib/issues/list впечатляет. Видимо надежная

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 28 марта 2011 19:47
· Личное сообщение · #4

Hexxx
Ты хотел сказать, нафиг никому не нужная?



Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 28 марта 2011 19:49
· Личное сообщение · #5

А что есть нормального для сплайсинга, чтобы с поддержкой x64, открытыми исходниками и чтобы были пройдены все подводные камни? А то насколько я знаю, каждый пишет свой велосипед с квадратными колесами.

-----
PGP key <0x1B6A24550F33E44A>




Ранг: 24.4 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 28 марта 2011 19:53
· Личное сообщение · #6

BoRoV
одна тема для *всех* либ это как-то сомнительно. Даже для каталогизации - там фиг что найдешь, когда там будет больше 1й страницы.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 28 марта 2011 20:10
· Личное сообщение · #7

GoldFinch пишет:
там фиг что найдешь, когда там будет больше 1й страницы.

А эта, заваляется среди всех тем разного значения. А там хоть всё в одном топе.

-----
Лучше быть одиноким, но свободным © $me




Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 29 марта 2011 03:07 · Поправил: Hexxx
· Личное сообщение · #8

int пишет:
Ты хотел сказать, нафиг никому не нужная?

Непроверенная в боевых условиях, потому - стремная.

ntldr пишет:
А что есть нормального для сплайсинга, чтобы с поддержкой x64, открытыми исходниками и чтобы были пройдены все подводные камни? А то насколько я знаю, каждый пишет свой велосипед с квадратными колесами.

трололо. нормального нет ничего: ни либ для логирования, ни дизасмов, ни либ для хуков. Есть только протестированные и не протестированные на реальных прокетах.

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 47.1 (посетитель), 2thx
Активность: 0.030
Статус: Участник

Создано: 03 апреля 2011 00:58
· Личное сообщение · #9

раз речь зашла про велосипеды с квадратными колесами, то я вот решил выдвинуть для кучи свой модулец, который когда-то писал для opendbg
- поддержка х86 и х64
- поддкржка и user и kernel mode
- правильная подмена с инструкций с относительными переходами до 2ГБ
- поддержка повторного перехвата
- отслежвивает наличие int3 и ret перехватываемом коде
- легкий и написан на чистом С

http://code.google.com/p/libsplice/



Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 03 апреля 2011 02:14
· Личное сообщение · #10

Vol4ok
Сразу покажу одни грабли.

Code:
  1. {
  2.         u64 cr0;
  3.         
  4.         _disable();
  5.         cr0 = __readcr0();
  6.         
  7.         __writecr0(cr0 & 0xFFFEFFFF);
  8.         
  9.         return cr0;
  10. }
  11.  
  12.  
  13. void mem_close(u64 cr0)
  14. {
  15.         __writecr0(cr0);
  16.         _enable();
  17. }

Вот это выкидывай нахрен и при патче делай ремаппинг через MDL. Есть процы игнорирующие WP бит, на них будет бсод.

-----
PGP key <0x1B6A24550F33E44A>




Ранг: 47.1 (посетитель), 2thx
Активность: 0.030
Статус: Участник

Создано: 04 апреля 2011 12:44
· Личное сообщение · #11

ntldr
спс, за репорт.
Хотя, если быть реалистом, реалистом врятле у меня скоро дойдут руки его пофиксить...



Ранг: 114.8 (ветеран), 41thx
Активность: 0.10
Статус: Участник

Создано: 04 июня 2011 01:05 · Поправил: _ruzmaz_
· Личное сообщение · #12

кто-нибудь пробовал сабж с vs2008? что там допилить нужно, чтоб компилилось)?
upd: скорее всего не скомпилица в 2008, черт с ней


 eXeL@B —› Софт, инструменты —› C++ RCE Library
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати