Сейчас на форуме: jinoweb, bartolomeo, rmn (+5 невидимых)

 eXeL@B —› Программирование —› Системное программирование (библиотека функций)
Посл.ответ Сообщение

Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 20 апреля 2017 18:25
· Личное сообщение · #1

Захотелось что-то такое написать. R0, кроссплатформенное.

Предлагаем варианты.

-----
PGP key <0x1B6A24550F33E44A>




Ранг: 590.6 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 20 апреля 2017 18:46
· Личное сообщение · #2

R0, да еще и кросплатформенное? Безопасное чтение/запись памяти R3 из R0, например.

-----
старый пень




Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 20 апреля 2017 18:51
· Личное сообщение · #3

Только без гарантий чтения/записи, если страница отсутствует.

Язык си или асм? На чем такое будет удобнее использовать?
Если асм, то какой ассемблер? MASM, Fasm, Yasm вы предпочитаете?

-----
PGP key <0x1B6A24550F33E44A>




Ранг: 590.6 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 20 апреля 2017 18:56
· Личное сообщение · #4

ntldr
Честно говоря, это я сгоряча ляпнул. Вообще в Р0 как-то сложно придумать задачу если не варишься в нем постоянно. Но если ты готов не только Р0 взять, а системно попрограмить для Р3, то я бы не отказался от аналога Scylla для Linux систем. По сути нужен нормальный дампер + импорт реконструктор + возможно с релоками чтоб поработать можно было. Да и вообще редактор эльфов.

-----
старый пень




Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 20 апреля 2017 19:02
· Личное сообщение · #5

Редактор - это GUI, а GUI я не осилю.

Добавлено спустя 2 минуты
r_e пишет:
Вообще в Р0 как-то сложно придумать задачу если не варишься в нем постоянно.

Пишите какие задачи вам часто встречаются, которые можно решить без зависимостей от ОС.

-----
PGP key <0x1B6A24550F33E44A>




Ранг: 590.6 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 20 апреля 2017 19:12
· Личное сообщение · #6

ntldr
Ну можно не редактор. Даже если эта будет просто либа примитивов по работе с core (детект модулей, извлечение, пересборка), дамп из памяти - уже большой кусок.
Пока подобных задач не очень много, но они есть. И чем больше будет IoT - тем больше будет всякого линупса.
Под винду инструменты для реверса достаточно широко представлены и закрывают основные потребности реверса.
В мире юникса все очень чахло.

-----
старый пень




Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 20 апреля 2017 20:01
· Личное сообщение · #7

драйвер будет подписан? иначе юзкейс существенно сужается.
в R0 задачи такие же (в рамках тематики форума), как и в R3:
1. работа с памятью.
2. работа с процессами\потоками.
3. работа с фс.
4. простенький трейсер.
этого достаточно для написания всяких распаковщиков\дамперов, простеньких эмуляторов всяких кастомных флешек. в целом часть функционала ntdll, только из ядра.



Ранг: 590.6 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 20 апреля 2017 20:33
· Личное сообщение · #8

shellstorm
Что там в р0 дампить-то? руткиты?
Что-то по работе с процессами/потоками в винде сильно ограничено если брать только документируемые функции. А иначе сильно встрянет на поддержке зоопарка.
Да и задачи эти в р0 нужны трем с половиной калекам.

-----
старый пень


| Сообщение посчитали полезным: DimitarSerg

Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 20 апреля 2017 20:53 · Поправил: shellstorm
· Личное сообщение · #9

r_e пишет: Что там в р0 дампить-то? руткиты?

и их тоже, с юмода память сложно контролировать.
на счет трех калек согласен, тем более если кроссплатформенное. на ум приходит либо банальщина, либо что то сложное, чтобы тянуть проект одному человеку.
ps. как вариант, помочь мужикам пилящим x64dbg допилить титан.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 20 апреля 2017 23:24
· Личное сообщение · #10

А может в diskcryptor допилить поддержку UEFI/GPT и всего с этим связанного?

| Сообщение посчитали полезным: Gideon Vi, HandMill, mak, bbuc

Ранг: 50.0 (постоянный), 31thx
Активность: 0.090.1
Статус: Участник

Создано: 21 апреля 2017 10:46
· Личное сообщение · #11

ОС-независимый вывод на экран, хотя бы в текстмоде.

P.S.
Непонятно только почему именно кроссплатформенная либа.

| Сообщение посчитали полезным: Gideon Vi

Ранг: 15.5 (новичок), 21thx
Активность: 0.040
Статус: Участник

Создано: 21 апреля 2017 17:59
· Личное сообщение · #12

ntldr пишет:
R0


softIce / Syser ?



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 21 апреля 2017 19:35
· Личное сообщение · #13

VanHelsing сисер в офтопе уже переписали. от софтайса смысл? в сисере так и не добились стабильности, хотя лично я его иногда запускаю, редко правда. Там как по мне большая беда с дровами на низком уровне, типа дофига оборудования надо поддерживать даже для минимальных телодвижений.

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....





Ранг: 338.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 22 апреля 2017 14:52
· Личное сообщение · #14

r0 и кроссплатформ не совместимы. Напишите в компиле гуй, иначе ничего не получится под ваши требования

-----
vx




Ранг: 145.8 (ветеран), 191thx
Активность: 0.140.36
Статус: Участник

Создано: 23 апреля 2017 11:48
· Личное сообщение · #15

r_e
shellstorm
Насчет чтения, записи в процессы, работе с ними и тредами из r0 есть готовая опенсурс библиотека Blackbone на гитхабе.

| Сообщение посчитали полезным: shellstorm


Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 23 апреля 2017 12:26
· Личное сообщение · #16

Hook Scanner из под R0

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 191.8 (ветеран), 46thx
Активность: 0.170
Статус: Участник

Создано: 09 мая 2017 22:19
· Личное сообщение · #17

ntldr>GUI я не осилю.
Сильно!!! Это Вам не R0 - шучу

100 лет не был - решил вот чего-то заглянуть
Здравствуйте Всем! С праздником!

Крызыс КапытАлизм Похоже пора на землю возвращаться.
А вообще соскучился по вам умным!




Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 01 ноября 2017 15:19
· Личное сообщение · #18

Я бы предложил поработать в направлении darknet. R0 это слишком личное увлечение массы не оценят. А даркнет становится востребованее день ото дня. И мы тоже чем то поможем.

-----
have a nice day



 eXeL@B —› Программирование —› Системное программирование (библиотека функций)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати