eXeL@B —› Софт, инструменты —› SIDE. |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . |
Посл.ответ | Сообщение |
|
Создано: 03 августа 2013 16:29 · Поправил: Dr0p · Личное сообщение · #1 o x86, KM, MI, KDR; откат на 5.1, 6.1; недетект всяким аверским говном. Пиздатый мотор для дебага всякой юзермодной погани. Теперь не нужно юзать ядерный дебаг, чтобы всякая хуита не вышла из под отладки. Возможность выбора сервисной таблицы. Отлавливаются все сисколы в системе, редирект в юзермод, там наш фильтр их обрабатывает и вертает управленье в юзермод. Возврат из ядра на адрес PEB[0xFFC], флаг по тому же смещенью в TEB запрещает обработку(по дефолту сброшен, тоесть пропускается). При возврате имеем в rEax номер сервиса, на стеке: Code:
Прожект с vx.security-portal.cz 3ab6_03.08.2013_EXELAB.rU.tgz - SIDE.zip | Сообщение посчитали полезным: hors, daFix, Lacoste, Paranoid Koneko, Abraham, JKornev, DenCoder, dosprog, Coderess, Tolkin, VanHelsing |
|
Создано: 30 апреля 2017 13:36 · Поправил: difexacaw · Личное сообщение · #2 SegFault Софтверные анклавы это техника опережающая время. Любое приложение модет быть защищено данным механизмом, при этом доступ к данным сторонним кодом принципиально невозможен, не зависимо от привилегий, даже из ядра. Посему вы мой юный друг слились есчо при попытке это прочитать, у вас слишком мал мозг. ----- vx |
|
Создано: 30 апреля 2017 13:52 · Личное сообщение · #3 |
|
Создано: 30 апреля 2017 13:59 · Личное сообщение · #4 |
|
Создано: 30 апреля 2017 14:08 · Личное сообщение · #5 |
|
Создано: 30 апреля 2017 14:54 · Личное сообщение · #6 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . |
eXeL@B —› Софт, инструменты —› SIDE. |
Эта тема закрыта. Ответы больше не принимаются. |