ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 02.08.2006, 18:37
Rabid Rabbit
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме:
249275

Репутация: 22
По умолчанию

ProTeuS ну так потри с Егором да открой, кто те мешает то?
 
Ответить с цитированием

  #22  
Старый 03.08.2006, 18:08
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Rabid Rabbit, кому как не тебе знать 4то на а4ате не все так просто?
и этот вопрос обсуждался уже не раз, и не только на самом форуме (с егоры4ем, в том 4исле)

вообще, надесю 4то в следующем сезоне этот вопрос можно будет обсуждать с новой силой, с приходом новых потенциальных заполнителей\\модеров раздела...
 
Ответить с цитированием

  #23  
Старый 04.08.2006, 03:30
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию

Неплохо =)
 
Ответить с цитированием

  #24  
Старый 04.08.2006, 03:41
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Цитата:
кстать, давно бы пора (в который раз) открыть отдельный раздел низкоуровневого программирования, крякинга и реверсинга...
Было бы здорово только сайт и форум узконаправленной тематики

Вот собственно вопрос.Есть функция IsDebugPresent

mov eax,[fs:18h]
mov eax,[eax 30h]
movzx eax, byte ptr [eax 2]
ret

НОПить функцию не надо.Как изменить структуру PEB ?

Последний раз редактировалось gemaglabin; 06.08.2006 в 23:43..
 
Ответить с цитированием

  #25  
Старый 04.08.2006, 07:44
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

>>Было бы здорово только сайт и форум узконаправленной тематики
да, но низвоуровневое программирование и реверсинг от сетевой безопасноти неотделимы

>>НОПить функцию не надо.Как изменить структуру PEB ?

я так думаю, 4то менять всю структуру тебе не нужно, а только пропат4ить флаг отладки для заданого процесса? если я правильно понял, то:

самый простой способ - юзать HideDebugger плагин для ольки

но путем дизасминга плагина, либо поиска сабжевой инфы в гугле можно обнаружить, 4то
mov eax,[eax 30h] // загружаем адресс PEB
movzx eax, byte ptr [eax 2] // загружаем тетьий байт из нее (флаг BeingDebugged)

таким образом, 4тобы пропат4ить, нужно просто при загрузке в отлад4ик обнулить флаг BeingDebugged
 
Ответить с цитированием

  #26  
Старый 04.08.2006, 07:47
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

и еще, вот немного интересной инфы по сабжу:
http://teamx.fatal.ru/
http://www.exploit.in/forum/index.php?showtopic=2734
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Софт для мобильных телефонов под *nix Grrl Сотовый фрикинг 2 02.03.2007 01:47
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Брутофорсер на Delphi для новичков. TaNkist Авторские статьи 5 23.04.2006 19:37
какОй трой ИСпоЛЬзоваТЬ длЯ поЛНого УПРАвЛЕиЕ уд.КОМПОМ? UnKn0wN E-Mail 32 08.04.2006 04:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ