Обработка user-mode исключений в Windows

12 июн 2010

Статья посвящена обработке user-mode исключений в Windows.
Читать далее
Лайков +1 Комментариев1 Просмотров5.756

Введение в крэкинг с нуля, используя OllyDbg - Глава 51

25 июл 2010

Распаковка ASProtect.2.3.04.26.a. Часть 1.
Читать далее
Лайков +1 Комментариев1 Просмотров5.248

Введение в крэкинг с нуля, используя OllyDbg - Глава 52

25 июл 2010

Распаковка ASProtect.2.3.04.26.a. Часть 2.
Читать далее
Лайков +1 Комментариев1 Просмотров4.248

Преобразование кода

24 окт 2011

Для чего обычно используется преобразование кода? Для сокрытия важных частей алгоритма, для затруднения взлома и сигнатурного анализа. Глупо было бы думать, что этим трюком пользуются только легальные корпорации и фирмы. Разработчики вредоносного программного обеспечения прочно забронировали себе места в топе подобных достижений. Только используются они для сокрытия и затруднения анализа вирусов.
Читать далее
Лайков +1 Комментариев0 Просмотров10.771

Драйверы режима ядра: Часть 8: Базовая техника: Работа с памятью. Совместно используемый раздел

13 ноя 2003

Совместно используемый объект “раздел” может служить средством обмена данными не только для пользовательских процессов, но и для драйверов. В этой статье именованный раздел используется для обмена данными между пользовательским процессом и драйвером.
Читать далее
Лайков +1 Комментариев0 Просмотров1.115

Драйверы режима ядра: Часть 7: Работа с памятью. Использование ассоциативных списков

27 окт 2003

Операция выделения памяти из системных пулов требует времени, т.к. диспетчер куч пытается подобрать свободный блок подходящего размера. Так называемые ассоциативные списки, при правильном использовании, могут сократить это время до минимума.
Читать далее
Лайков +1 Комментариев0 Просмотров1.434