Сейчас на форуме: tyns777 (+4 невидимых)

 eXeL@B —› Программирование —› Disasm от Касперского
Посл.ответ Сообщение

Ранг: 7.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 октября 2010 02:50
· Личное сообщение · #1

Выкладываю дисасм выдернутый из утилиты kk.exe для лечения Konfiker.

P.S. кстати присутствуют ошибки на определенных иструкциях.

a5cf_25.10.2010_CRACKLAB.rU.tgz - avdisasmx86.rar




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 26 октября 2010 03:06
· Личное сообщение · #2

[player]
и как им пользоватся? у вас там большинство данных отсутствует



Ранг: 7.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 октября 2010 03:12 · Поправил: [player]
· Личное сообщение · #3

Есть только одна функция int avdisasmx86(unsigned char *ptr)
ей передаешь адрес откуда дисасмить и возвращает длину
если -1 то ошибка




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 26 октября 2010 03:17 · Поправил: reversecode
· Личное сообщение · #4

а длина то зачем? и длина чего?

что то не могу осознать
а комманды там как выводятся?
типа
mov eax,eax



Ранг: 7.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 октября 2010 03:22
· Личное сообщение · #5

Для чего нужна длина инструкции? тут без комментариев. Хватит глупых вопросов.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 26 октября 2010 03:29
· Личное сообщение · #6

мда, крутой двиг который определяет всего лиш длинну инструкции
тогда обозвите по другому
выдернутая процедура определения длинны инструкции
а то дизасм.. слишком громко сказано



Ранг: 7.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 октября 2010 03:33
· Личное сообщение · #7

reversecode Имхо демагогию не разводи, раз понять не можешь ничего, глядя на сорсы. у тебя талант однозначно.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 26 октября 2010 04:54
· Личное сообщение · #8

Это называется дизасм длин, по коду это действительно видно. Только нафиг он нужен, есть же приличные vx дизасмы.

-----
Yann Tiersen best and do not fuck





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 26 октября 2010 04:56
· Личное сообщение · #9

Видно у меня тоже талант. Содержимое архива прекрасно подходит для топика: "Disasm от Васи Пупкина".



Ранг: 7.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 октября 2010 07:17
· Личное сообщение · #10

я сравнивал с Catchy32 v1.7, HDE C0.28 , движки zombie ADE,LDE и он на уровне. Есть конечно ошибки, что дает повод задуматься о реализации этого в коммерческих продуктах К.
P.S. Я лично мало где встречал не табличную реализацию, плюс собранную в одну функцию.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 26 октября 2010 08:16
· Личное сообщение · #11

[player] пишет:
P.S. Я лично мало где встречал не табличную реализацию, плюс собранную в одну функцию.

это урезаный вариант от сюда
www.rsdn.ru/forum/src/3120789.1.aspx

[player] пишет:
Есть конечно ошибки, что дает повод задуматься о реализации этого в коммерческих продуктах К.

поделитесь секретом сомной, что это дает? писать вирусню которая будет плохо детектится К? - мелко



Ранг: 7.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 октября 2010 08:42
· Личное сообщение · #12

reversecode пишет:
это урезаный вариант от сюда
www.rsdn.ru/forum/src/3120789.1.aspx

что я привел код это из утилиты, а там пример хороший x64 много чего хорошего кодит.

reversecode пишет:
поделитесь секретом сомной, что это дает? писать вирусню которая будет плохо детектится К? - мелко

для крипторов и лоадеров коммерческих, очевидно.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 26 октября 2010 08:47
· Личное сообщение · #13

[player] пишет:
что я привел код это из утилиты, а там пример хороший x64 много чего хорошего кодит.

это два равноценных кода.
кто у кого позаимствовал не мне решать
можете на К подать в суд)))



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 26 октября 2010 08:48
· Личное сообщение · #14

Ну в таком случае топик закрывается, а скоро и в корзину отправится.


 eXeL@B —› Программирование —› Disasm от Касперского
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати