Посл.ответ |
Сообщение |
Ранг: 7.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 октября 2010 02:50 · Личное сообщение · #1
Выкладываю дисасм выдернутый из утилиты kk.exe для лечения Konfiker. P.S. кстати присутствуют ошибки на определенных иструкциях. a5cf_25.10.2010_CRACKLAB.rU.tgz - avdisasmx86.rar
| Сообщение посчитали полезным: |
|
Ранг: 1053.6 (!!!!), 1078thx Активность: 1.06↘0.81 Статус: Участник
|
Создано: 26 октября 2010 03:06 · Личное сообщение · #2
[player]и как им пользоватся? у вас там большинство данных отсутствует
| Сообщение посчитали полезным: |
Ранг: 7.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 октября 2010 03:12 · Поправил: [player] · Личное сообщение · #3
Есть только одна функция int avdisasmx86(unsigned char *ptr) ей передаешь адрес откуда дисасмить и возвращает длину если -1 то ошибка
| Сообщение посчитали полезным: |
Ранг: 1053.6 (!!!!), 1078thx Активность: 1.06↘0.81 Статус: Участник
|
Создано: 26 октября 2010 03:17 · Поправил: reversecode · Личное сообщение · #4
а длина то зачем? и длина чего? что то не могу осознать а комманды там как выводятся? типа mov eax,eax
| Сообщение посчитали полезным: |
Ранг: 7.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 октября 2010 03:22 · Личное сообщение · #5
Для чего нужна длина инструкции? тут без комментариев. Хватит глупых вопросов.
| Сообщение посчитали полезным: |
Ранг: 1053.6 (!!!!), 1078thx Активность: 1.06↘0.81 Статус: Участник
|
Создано: 26 октября 2010 03:29 · Личное сообщение · #6
мда, крутой двиг который определяет всего лиш длинну инструкции тогда обозвите по другому выдернутая процедура определения длинны инструкцииа то дизасм.. слишком громко сказано
| Сообщение посчитали полезным: |
Ранг: 7.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 октября 2010 03:33 · Личное сообщение · #7
reversecode Имхо демагогию не разводи, раз понять не можешь ничего, глядя на сорсы. у тебя талант однозначно.
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 26 октября 2010 04:54 · Личное сообщение · #8
Это называется дизасм длин, по коду это действительно видно. Только нафиг он нужен, есть же приличные vx дизасмы.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 26 октября 2010 04:56 · Личное сообщение · #9
Видно у меня тоже талант. Содержимое архива прекрасно подходит для топика: "Disasm от Васи Пупкина".
| Сообщение посчитали полезным: |
Ранг: 7.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 октября 2010 07:17 · Личное сообщение · #10
я сравнивал с Catchy32 v1.7, HDE C0.28 , движки zombie ADE,LDE и он на уровне. Есть конечно ошибки, что дает повод задуматься о реализации этого в коммерческих продуктах К. P.S. Я лично мало где встречал не табличную реализацию, плюс собранную в одну функцию.
| Сообщение посчитали полезным: |
Ранг: 1053.6 (!!!!), 1078thx Активность: 1.06↘0.81 Статус: Участник
|
Создано: 26 октября 2010 08:16 · Личное сообщение · #11
[player] пишет: P.S. Я лично мало где встречал не табличную реализацию, плюс собранную в одну функцию. это урезаный вариант от сюда www.rsdn.ru/forum/src/3120789.1.aspx [player] пишет: Есть конечно ошибки, что дает повод задуматься о реализации этого в коммерческих продуктах К. поделитесь секретом сомной, что это дает? писать вирусню которая будет плохо детектится К? - мелко
| Сообщение посчитали полезным: |
Ранг: 7.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 октября 2010 08:42 · Личное сообщение · #12
reversecode пишет: это урезаный вариант от сюда www.rsdn.ru/forum/src/3120789.1.aspx что я привел код это из утилиты, а там пример хороший x64 много чего хорошего кодит. reversecode пишет: поделитесь секретом сомной, что это дает? писать вирусню которая будет плохо детектится К? - мелко для крипторов и лоадеров коммерческих, очевидно.
| Сообщение посчитали полезным: |
Ранг: 1053.6 (!!!!), 1078thx Активность: 1.06↘0.81 Статус: Участник
|
Создано: 26 октября 2010 08:47 · Личное сообщение · #13
[player] пишет: что я привел код это из утилиты, а там пример хороший x64 много чего хорошего кодит. это два равноценных кода. кто у кого позаимствовал не мне решать можете на К подать в суд)))
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 26 октября 2010 08:48 · Личное сообщение · #14
Ну в таком случае топик закрывается, а скоро и в корзину отправится.
| Сообщение посчитали полезным: |