![]() |
eXeL@B —› Софт, инструменты —› SIDE. |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >> |
Посл.ответ | Сообщение |
|
Создано: 03 августа 2013 16:29 · Поправил: Dr0p · Личное сообщение · #1 o x86, KM, MI, KDR; откат на 5.1, 6.1; недетект всяким аверским говном. Пиздатый мотор для дебага всякой юзермодной погани. Теперь не нужно юзать ядерный дебаг, чтобы всякая хуита не вышла из под отладки. Возможность выбора сервисной таблицы. Отлавливаются все сисколы в системе, редирект в юзермод, там наш фильтр их обрабатывает и вертает управленье в юзермод. Возврат из ядра на адрес PEB[0xFFC], флаг по тому же смещенью в TEB запрещает обработку(по дефолту сброшен, тоесть пропускается). При возврате имеем в rEax номер сервиса, на стеке: Code:
Прожект с vx.security-portal.cz ![]() ![]() |
|
Создано: 12 апреля 2017 00:28 · Поправил: Abraham · Личное сообщение · #2 |
|
Создано: 12 апреля 2017 06:24 · Личное сообщение · #3 |
|
Создано: 12 апреля 2017 06:58 · Поправил: VodoleY · Личное сообщение · #4 shellstorm пишет: где весь софт куплен, а всякие порнохабы с вконтактиками выпилены. а еще заклеена сетевуха, юсб порты и выведен ярлык ворда и эксцела и паука на рабочий стол. Документы в комп попадают только через сканер, а выдаются ток распечатанные.. ТАК тогда годится ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... ![]() |
|
Создано: 12 апреля 2017 07:11 · Личное сообщение · #5 VodoleY пишет: а еще заклеена сетевуха, юсб порты Кстати да, опечатывание usb портов не такая и редкость. ![]() Вот из недавнего: Code:
Изоляция еще не гарантия 100% защиты. ![]() |
|
Создано: 12 апреля 2017 07:44 · Личное сообщение · #6 shellstorm а еще из недавнего все версии Ворда пробиваются.. этот список можно продолжать до бесконечности. не об этом речь... А еще КК демонстрировал как из-за глюков в процах пробивается любая ось.. но кому это интересно.. ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... ![]() |
|
Создано: 12 апреля 2017 12:59 · Личное сообщение · #7 |
|
Создано: 12 апреля 2017 13:01 · Личное сообщение · #8 |
|
Создано: 12 апреля 2017 13:20 · Личное сообщение · #9 |
|
Создано: 12 апреля 2017 13:24 · Личное сообщение · #10 |
|
Создано: 12 апреля 2017 13:30 · Поправил: HandMill · Личное сообщение · #11 |
|
Создано: 12 апреля 2017 20:27 · Личное сообщение · #12 VodoleY пишет: А еще КК демонстрировал как из-за глюков в процах пробивается любая ось.. но кому это интересно.. на самом деле по сути ответили чуть ниже, что он демонстрировал в той унылой презентации, ну а если подробно, то он всего лишь пересказал своими словами некоторую выборку из errata, про которую до него поднимал вопросы Тео де Раадт (ну и крис традиционно добавил от себя воды-беллетристики, как он всегда любил). в общем освежите память, там не было не то что чего-то особенного, а не было вообще ничего. маразматик Раадт, помешанный на багах, чота побухтел, мол, много багов стало в процах, мы все в опасносте етц. крис, как умелый компилятор, решил про это рассказать. ну а кодеса там никакого и не было, как и впрочем никогда от КК никто никакого кодеса не видел. https://www.youtube.com/watch?v=8wIvmQkTzR4 spinz пишет: Нихуя он не демонстрировал собственно +1 Добавлено спустя 2 минуты reversecodereversecode пишет: он говорил что нашел чего то там в процессорах интел кажеться, но пруфов так и не показал да ничего он не находил там, да и Раадт тоже не находил. в еррате Раадт нашел чего-то да и все. Добавлено спустя 5 минут з.ы. кстати уточнение, а то мало ли кто-то обидется что я КК назвал "компилятором". тут даже и по книгам его видно -- парочка первых более-менее уникальны, Техника и философия хакерских атак и Фундаментальные основы хакерства пожалуй, а остальное копипаст+компиляция из предыдущих книг, + чота из статей ксакепа и т.п. ну и книги традиционно написаны быстро, без должной редактуры, кишат ошибками етц. ну а про демонстрацию конечно же лол. да и на форуме КК любил лишнего приукрасить ) ![]() |
|
Создано: 12 апреля 2017 23:27 · Личное сообщение · #13 Вобще исходники мыщхъ выложил после ночных посиделок в уютной тогда еще комнатке wasm когда создали тему. после чего они уже были и там http://nezumi-lab.org/cpu_bug_src.zip p.s difexacaw, VanHelsing, shellstorm может вам, завести еще девочку-твинки? ![]() |
|
Создано: 12 апреля 2017 23:50 · Личное сообщение · #14 |
|
Создано: 13 апреля 2017 10:14 · Поправил: ajax · Личное сообщение · #15 microxa пишет: уютной тогда еще комнатке wasm ржу нимагу ![]() microxa и чо? сырки 2009 и VanHelsing пишет: крис, как умелый компилятор, решил про это рассказать Code:
----- От многой мудрости много скорби, и умножающий знание умножает печаль ![]() |
|
Создано: 14 апреля 2017 00:10 · Личное сообщение · #16 ajax я честно вообще не понимаю, почему криса считают некоей легендой. вот серьезно, есть и гораздо круче товарищи, на порядки круче, которые в глухом андерграунде и не торгуют лицом во всяких ксакепах и на всяких конфах для скрипт-кидди... таких людей много, тот же Инде например. да и на екзелабе довольно много мастеров, и на васме были, за бугром думаю еще больше... а КК... ну лил воду он про хакерство, беллетристику свою компилял, а в ксакепе писал как покрячить винрар -- охренеть, якобы элита вещает о том как сломать бесплатную программу без защиты. и вообще мне кажецо что все кто пишут мол я там вырос на книгах КК, училсо по ним етц -- все это звездеж и лицемерие, ничего ведь там нет в этих книгах. ![]() |
|
Создано: 14 апреля 2017 01:32 · Личное сообщение · #17 |
|
Создано: 14 апреля 2017 06:52 · Поправил: spinz · Личное сообщение · #18 |
|
Создано: 14 апреля 2017 07:16 · Личное сообщение · #19 'vx' Индей это такое боевое нервно-паралитическое вещество, а в твоем понимании 'vx' это СПГС в твоей, кхм переполненной событиями жизни. Из области так называемого 'vx' у тебя есть ровно одно существенное достижение за почти 10 лет - blast и кое-кто еще взял одну из твоих немногих годных идей (есчо времен виртека с гритом) и реализовал в своем коммерческом продукте, который впрочем скоро стал опенсурс. Причем ему пришлось идейку твою знатно допилить, поскольку ты сам не сделал ничего кроме кукареканья на виртеке в 2009. Так вот когда тебе показали реализацию твоей идеи, а идеей это назвать вообще сложно, это скорее фича которую ты просто нашел и толком даже не понял как использовать, ты это просто обосрал как делаешь обычно со всем что тебе непонятно. Тред был на васме, кажись в конце 2012, было много кококо от тебя и полное непонимание что там и к чему. В сухом остатке с твоим 'vx' у тебя осталась могучая кучка "криптовщиков" которым ты нужен был только для вставки очередного антиэмульного гавна в свои "лоадеры" да "винлоки". К тебе отношение сложилось давным-давно как к наркоману-неадеквату, с запредельным ЧСВ и околонулевым КПД. Так что не обижайся, на зеркало вообще пинять не стоит ;) ![]() |
|
Создано: 14 апреля 2017 07:40 · Поправил: spinz · Личное сообщение · #20 |
|
Создано: 14 апреля 2017 11:12 · Личное сообщение · #21 spinz ты есчо забыл про полную победу и выпил всех аверов с помощью уникальной технологии "бокс по вирустоталу" - это когда ты берешь свой илитный кодес (который там картинка с убегающими от 'vx' аверами - не шютка, вполне реальный крякмис от индея), морфишь его всем алфавитом маршрутизаций и с помощью двига ББПЕ заливаешь на ВТ. Нет никаких детектов??? Аверы выпилены как класс! Пипирка стает столбом и фонтанирует в потолок, падающая вниз малофья (это еще один ник индея на васме Malfoy, никакой пошлятины!) воспринимается как мана небесная. А стоп, с религией и евреями у него тоже проблемы. Рандомный бред, да, но сугубо по творчеству сабжа. ![]() |
|
Создано: 14 апреля 2017 11:21 · Личное сообщение · #22 spinz пишет: А как же десятки могучих моторов: IDP, GPE, SIDE, VMBE и еще много-много разных загадочных аббревиатур прям заинтриговали, скиньте, интересно посмотреть. IDP загуглил, но эта техника настолько древняя, что отдает археологией, но в целом вполне рабочее. целесообразность и подачу оценивать нет желания. ![]() |
|
Создано: 14 апреля 2017 11:32 · Личное сообщение · #23 shellstorm Думаю, что вы недостаточно подготовлены для изучения этих техник. Там требуются годы употребления самых тяжелых веществ в самых опасных сочетаниях и дозировках + развитый маниакально-депрессивный психоз + курс лечения оного психоза (и снова вещества!) в белорусской дурке, впрочем незаконченный. ![]() |
|
Создано: 14 апреля 2017 11:45 · Личное сообщение · #24 spinz пишет: Думаю, что вы недостаточно подготовлены для изучения этих техник. есть опыт общения с непризнанными гениями, да и при рассмотрении части аббревиатур вижу вполне себе древние технологии, например те же стек фреймы, трассировка и захват, прям бэк тайм в нулевые. что то подсказывает, что весь бугурт не из за аббревиатур, а из за подачи и личной неприязни которая копилась годами. пробежался по старым топикам и сабж далеко не ангел, хотя сейчас видны кардинальные перемены. ![]() |
|
Создано: 14 апреля 2017 12:39 · Личное сообщение · #25 |
|
Создано: 14 апреля 2017 13:40 · Личное сообщение · #26 IDP - копировка техники патч гуарда GPE - не помню, что за гуано, помоему копировка идеи мсрем с копированием кода в буфер и переключение управления туда SIDE - копировщик любого апи логгера VMBE - не помню, что за срань, но помоему копировка наномитов т.е. индей типичный копировщик. единственная вещь которую он помоему ни у кого не скопировал это использование винапи с захватом хендлов, хотя эта приблуда у ионеску описана лет 10. просто индий это скопировал и переделал в определение драйверов аверов. т.е. уровень индия это вызвать известную винапи. а еще он умеет вызывать дождь ( на полном серьезе утверждал на васме ). Видимо вызывая дождь он поливает овощи, а стало быть самого себя но с другой стороны без индия было бы скучно, и он волей не волей стал частью той мифической несуществующей vx сцены, которая некогда была выдумана другими норкоманами ![]() |
|
Создано: 14 апреля 2017 14:45 · Личное сообщение · #27 |
|
Создано: 14 апреля 2017 15:31 · Поправил: microxa · Личное сообщение · #28 ладно, shellstorm индей >>сабж далеко не ангел, хотя сейчас видны кардинальные перемены. но... spinz, вы тоже оно? ну тоесть они.. эти.. твинки... растущие из одной задницы... сиг-натура-то, палицо ps. под подозрением в этом увлекательном квесте SegFault Alchemistry раскажите секрет, это _как-так_ надо поехать??? зы. поговорочка в данном клиническом случае звучит как: петушка хвалит кукуха, за то што хвалит он петушку.. ![]() |
|
Создано: 14 апреля 2017 16:24 · Личное сообщение · #29 |
|
Создано: 14 апреля 2017 16:41 · Личное сообщение · #30 |
|
Создано: 14 апреля 2017 16:50 · Личное сообщение · #31 SegFault пишет: а еще он умеет вызывать дождь дождь фигня, помню как клерк заявлял что может сжечь себя и воскреситься, какими то там секретами йогов владеет говорил.. ![]() |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 13 . 14 . >> |
![]() |
eXeL@B —› Софт, инструменты —› SIDE. |
Эта тема закрыта. Ответы больше не принимаются. |