ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

02.08.2006, 18:37
|
|
Участник форума
Регистрация: 31.08.2003
Сообщений: 177
Провел на форуме: 249275
Репутация:
22
|
|
ProTeuS ну так потри с Егором да открой, кто те мешает то?
|
|
|

03.08.2006, 18:08
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
Rabid Rabbit, кому как не тебе знать 4то на а4ате не все так просто?
и этот вопрос обсуждался уже не раз, и не только на самом форуме (с егоры4ем, в том 4исле)
вообще, надесю 4то в следующем сезоне этот вопрос можно будет обсуждать с новой силой, с приходом новых потенциальных заполнителей\\модеров раздела...
|
|
|

04.08.2006, 03:30
|
|
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме: 13936387
Репутация:
1844
|
|
Неплохо =)
|
|
|

04.08.2006, 03:41
|
|
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме: 7681825
Репутация:
4451
|
|
кстать, давно бы пора (в который раз) открыть отдельный раздел низкоуровневого программирования, крякинга и реверсинга...
Было бы здорово только сайт и форум узконаправленной тематики
Вот собственно вопрос.Есть функция IsDebugPresent
mov eax,[fs:18h]
mov eax,[eax 30h]
movzx eax, byte ptr [eax 2]
ret
НОПить функцию не надо.Как изменить структуру PEB ?
Последний раз редактировалось gemaglabin; 06.08.2006 в 23:43..
|
|
|

04.08.2006, 07:44
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
>>Было бы здорово только сайт и форум узконаправленной тематики
да, но низвоуровневое программирование и реверсинг от сетевой безопасноти неотделимы
>>НОПить функцию не надо.Как изменить структуру PEB ?
я так думаю, 4то менять всю структуру тебе не нужно, а только пропат4ить флаг отладки для заданого процесса? если я правильно понял, то:
самый простой способ - юзать HideDebugger плагин для ольки
но путем дизасминга плагина, либо поиска сабжевой инфы в гугле можно обнаружить, 4то
mov eax,[eax 30h] // загружаем адресс PEB
movzx eax, byte ptr [eax 2] // загружаем тетьий байт из нее (флаг BeingDebugged)
таким образом, 4тобы пропат4ить, нужно просто при загрузке в отлад4ик обнулить флаг BeingDebugged
|
|
|

04.08.2006, 07:47
|
|
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме: 4226592
Репутация:
2175
|
|
и еще, вот немного интересной инфы по сабжу:
http://teamx.fatal.ru/
http://www.exploit.in/forum/index.php?showtopic=2734
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|