eXeL@B —› Софт, инструменты —› SIDE. |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >> |
Посл.ответ | Сообщение |
|
Создано: 03 августа 2013 16:29 · Поправил: Dr0p · Личное сообщение · #1 o x86, KM, MI, KDR; откат на 5.1, 6.1; недетект всяким аверским говном. Пиздатый мотор для дебага всякой юзермодной погани. Теперь не нужно юзать ядерный дебаг, чтобы всякая хуита не вышла из под отладки. Возможность выбора сервисной таблицы. Отлавливаются все сисколы в системе, редирект в юзермод, там наш фильтр их обрабатывает и вертает управленье в юзермод. Возврат из ядра на адрес PEB[0xFFC], флаг по тому же смещенью в TEB запрещает обработку(по дефолту сброшен, тоесть пропускается). При возврате имеем в rEax номер сервиса, на стеке: Code:
Прожект с vx.security-portal.cz 3ab6_03.08.2013_EXELAB.rU.tgz - SIDE.zip | Сообщение посчитали полезным: hors, daFix, Lacoste, Paranoid Koneko, Abraham, JKornev, DenCoder, dosprog, Coderess, Tolkin, VanHelsing |
|
Создано: 27 апреля 2017 01:38 · Личное сообщение · #2 Alchemistry пишет: У него есть поклонники творчества При чём здесь поклонники? Бывает, возникают задачи, которые не решить без его изысканий, потому что в своё время решались другие задачи и не тратились на это силы. Инде находит то, на что самому ещё нужно время отдать и потратить, заранее не зная, принесёт ли это пользу. Alchemistry пишет: Клерка довольно забавно троллить Просто верх интеллекта, предел. Развлечение нашёл? Куда модераторы смотрят? Пятерых тут точно забанить на месяц надо. Alchemistry пишет: так пусть творит, главное чтоб нас не забрызгало только при этом Ай мля. Проходи мимо, чтоб не забрызгало! Вот и всё! Форум по реверсу. Если ты остановился на пользовании готовых анпакеров, то это не значит, что это тот самый шаблон для всех! Alchemistry пишет: Пусть хоть соберет свои илитные техники в одном общедоступном месте А для чего? С одной стороны была бы польза от этого, но с другой - поскольку его техники можно применять не только в полезных целях, то пусть жаждущий овладеть ими для начала поищет хорошенько. VanHelsing пишет: у меня есть, года от 2012 этот архив. Ну ты хранитель ----- IZ.RU | Сообщение посчитали полезным: difexacaw, DrVB_5_6 |
|
Создано: 27 апреля 2017 01:45 · Личное сообщение · #3 |
|
Создано: 27 апреля 2017 03:23 · Личное сообщение · #4 |
|
Создано: 27 апреля 2017 04:13 · Личное сообщение · #5 VanHelsing пишет: все собирался купить переходник ide to usb , что-нибудь подобное уверен есть ----- IZ.RU | Сообщение посчитали полезным: VanHelsing |
|
Создано: 27 апреля 2017 04:17 · Поправил: difexacaw · Личное сообщение · #6 DenCoder В обычных внешних usb дисках используется хард и плата в качестве развязки. Более дорогое твердотельное навороченное. У меня вот есть переходник для харда, он стоит копейки. > А для чего? С одной стороны была бы польза от этого По большей части мои работы относятся ко злу(vx), соответственно отсюда и это обсуждение про актуальность, в обычном програминге это не нужно, пушка по воробьям. Техники обхода защиты и самой защиты етц. ----- vx | Сообщение посчитали полезным: VanHelsing |
|
Создано: 27 апреля 2017 04:22 · Личное сообщение · #7 |
|
Создано: 27 апреля 2017 18:51 · Личное сообщение · #8 DenCoder пишет: Форум по реверсу. Если ты остановился на пользовании готовых анпакеров, то это не значит, что это тот самый шаблон для всех! Т.е. весь этот ваш чёс как IDE/ATA хард к ноуту прицепить это в наше время тоже реверс что-ли? Тема типичная флудильня, из 11 страниц и на одну полезной инфы не наберётся. |
|
Создано: 27 апреля 2017 20:20 · Личное сообщение · #9 |
|
Создано: 27 апреля 2017 20:46 · Личное сообщение · #10 |
|
Создано: 27 апреля 2017 20:52 · Личное сообщение · #11 |
|
Создано: 27 апреля 2017 20:58 · Личное сообщение · #12 |
|
Создано: 27 апреля 2017 21:02 · Личное сообщение · #13 |
|
Создано: 27 апреля 2017 21:16 · Личное сообщение · #14 |
|
Создано: 27 апреля 2017 21:17 · Личное сообщение · #15 |
|
Создано: 27 апреля 2017 21:25 · Личное сообщение · #16 Alchemistry От вас поток вообще какого то бреда, это совсем очевидный и примитивный троллинг. Для чего понятно - человек такой, скажите сколько вам лет, школу надеюсь уже закончил По делу же в бан таких сразу положено, что бы не портили всё. shellstorm А что именно вас интересует, есть много всяких бэкапов, тысячи архивов.? ----- vx |
|
Создано: 27 апреля 2017 21:30 · Личное сообщение · #17 |
|
Создано: 27 апреля 2017 21:40 · Личное сообщение · #18 Alchemistry Сам ты долбойоб! Что ты умного здесь написал? Ничего! Одни вонючие высеры вследствие, видать, каких-то прошлых обид. Alchemistry пишет: главное чтоб нас не забрызгало Забрызгало тебя, да? Что именно-то? Alchemistry пишет: бестолковый магл-лизоблюд клерка со стажем с васма. 1. бестолковый 2. магл-лизоблюд клерка 3. со стажем с васма Одни додумки! Домыслы на вымыслах. 1. Докажи, сцуко! 2. У меня нет личных мотивов его защищать. Ещё раз напомню, что я - русский. Русские не оставят в беде! 3. Не регался на васме. Флуд заканчивай! ----- IZ.RU |
|
Создано: 27 апреля 2017 21:41 · Личное сообщение · #19 shellstorm Это нигде не собрано воедино. Поэтому нельзя привести какой то чёткий ответ, подобный вопрос был когда то давно на одном из викс форумов. Вы можите задать вопросы прямо тут. Добавлено спустя 15 минут shellstorm Очень старая тема, развлекайтесь Code:
----- vx | Сообщение посчитали полезным: shellstorm |
|
Создано: 27 апреля 2017 21:58 · Личное сообщение · #20 difexacaw пишет: Это нигде не собрано воедино SegFault пишет: GPE - не помню, что за гуано, помоему копировка идеи мсрем с копированием кода в буфер и переключение управления туда VMBE - не помню, что за срань, но помоему копировка наномитов еще там был список трассировок. |
|
Создано: 27 апреля 2017 22:10 · Личное сообщение · #21 DenCoder Следуй строго по инструкции - СХБ shellstorm на те, пороль clekr http://file.sampo.ru/54tz44/ | Сообщение посчитали полезным: shellstorm |
|
Создано: 27 апреля 2017 22:13 · Личное сообщение · #22 |
|
Создано: 27 апреля 2017 22:18 · Личное сообщение · #23 shellstorm IDP - Intercept Destruction of Pointers. Подмена данных, механизм подмены выборки данных(DF). Никак не связано с PG. GPE - конструктор, это реализация алгосов работы с графами. GraPh(E- engine постфикс в любом движке). SIDE - сабж. Syscall Intercept Destruction. VMBE - первая версия стекового визора, разработанная для обхода виртуальных машин AV. Virt Mach Bypass Engine. Добавлено спустя 6 минут shellstorm То что там по ссылке это промежуточный дамп одного форума. Есть есчо много чего, но помните что человек выше - недоверенный источник и в дамп могут быть внесены правки. ----- vx |
|
Создано: 27 апреля 2017 22:46 · Личное сообщение · #24 Alchemistry пишет: Между тем твой ссаный верифер ставил IAT патчи, что афтар вопроса сделал бы и руками сам. Ты мастер решений через жопу да. Попробуй руками запатчь хотя б одну функу в процессе, защищённом драйвером. Драйвер не выгрузишь. Верифер эту проблему решает, хотя скорей всего по причине незнания/недосмотра автором поделия ----- IZ.RU |
|
Создано: 27 апреля 2017 23:14 · Поправил: difexacaw · Личное сообщение · #25 |
|
Создано: 28 апреля 2017 06:49 · Личное сообщение · #26 |
|
Создано: 28 апреля 2017 10:43 · Поправил: cppasm · Личное сообщение · #27 difexacaw пишет: Покажите пример полезной для вас инфы. Тема по SIDE, не? Ну так напиши что это такое и как его юзать. Не ту ерунду которая в шапке написана, а техническим языком. А так как обычно - вот сырки моего мотора, разбирайтесь. Какой мотив сидеть врубаться в сырки которые непонятно что вообще делают и для чего нужны? Потому тут и флуд сплошной - потому что по теме с самого начало даже тобой ничего написано не было. | Сообщение посчитали полезным: plutos |
|
Создано: 28 апреля 2017 13:01 · Поправил: DenCoder · Личное сообщение · #28 spinz пишет: это ложь Такая же ложь, как и то, что ты воевал. ) Вообще, где пруфы? Ни одни твои лживые/надуманные доводы не докажут, что я - не русский! Про васм - может, когда-то давно и регался, не помню. И что с того? бгг, уличил... Добавлено спустя 3 минуты Реально нафлудили на 3 страницы с 10 апреля. Модераторы молчат. Видимо, Инде, все запаслись попкорном, насолил видать немало самым злопамятным, завистливым и пиздаболам. Разбирайтесь сами, кто из вас кто ) Добавлено спустя 11 минут cppasm пишет: Какой мотив сидеть врубаться в сырки которые непонятно что вообще делают и для чего нужны? Надо будет - разберешься. Для чего нужно - здесь описано. Другое дело искать на 6 страницах не очень доставляет - флудильщиков и троллей здесь хватает. Не по теме про верифер, но это меньшее зло. За него с 30 марта и по сей день сколько долбоёбов вылезло. ----- IZ.RU |
|
Создано: 28 апреля 2017 13:20 · Личное сообщение · #29 |
|
Создано: 28 апреля 2017 13:24 · Поправил: DenCoder · Личное сообщение · #30 |
|
Создано: 28 апреля 2017 14:17 · Личное сообщение · #31 cppasm пишет: Какой мотив сидеть врубаться в сырки которые непонятно что вообще делают и для чего нужны? Вот на нормальных плюсах, правда с куцым функционалом. https://github.com/Sheksa/AVRFProviderHook/blob/master/AVRFPhook.cpp Сами константы и функции вполне документированы, можно глянуть здесь https://github.com/dblock/dotnetinstaller/blob/master/ThirdParty/Microsoft/Visual%20Studio%208/VC/PlatformSDK/Include/WinNT.h На ms блогах эта тема давно изъезжена. |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . >> |
eXeL@B —› Софт, инструменты —› SIDE. |
Эта тема закрыта. Ответы больше не принимаются. |