Исследование функции SetTimer

12 авг 2009

На днях, во время реверса одной программы, задалась вопросом, как вывести список таймеров, установленных win32 - функцией SetTimer (а если быть конкретнее, то мне нужны были адреса процедур - lpTimerFunc). Конечно, с практической точки зрения это малополезно, а с теоретической - очень даже.
Читать далее
Лайков 0 Комментариев0 Просмотров1.780

Дополнение к 45-ой главе «Введения в крэкинг, используя OllyDbg»

11 авг 2009

В этой статье показан другой способ противостоять упаковщику из вышеуказанной главы единственно с помощью щелчков по кнопкам мыши без необходимости делать что-то ещё.
Читать далее
Лайков +1 Комментариев1 Просмотров3.687

Введение в крэкинг с нуля, используя OllyDbg - Глава 45

8 авг 2009

В этой главе мы рассмотрим распакуй-меня, сделанном с помощью упаковщика, который сложно победить в OllyDbg, так как в нём есть одна часть, которая не работает в Олли и выдаёт ошибку. Но мы всё равно будем использовать OllyDbg, несмотря ни на что. Мы могли бы использовать другой отладчик, но ведь это же «Введение в крэкинг с помощью OllyDbg», хе-хе.
Читать далее
Лайков +1 Комментариев1 Просмотров4.194

Введение в крэкинг с нуля, используя OllyDbg - Глава 44

26 июн 2009

Ок, продолжаем как обычно. Мы уже нашли украденные байты, и у нас теперь есть скрипты для того, чтобы легко попасть в OEP и чтобы починить IAT, так что осталось сделать дамп.
Читать далее
Лайков +1 Комментариев1 Просмотров3.664

Введение в крэкинг с нуля, используя OllyDbg - Глава 43

13 июн 2009

В предыдущей части мы сосредоточились на починке украденных байт, а сейчас нашей задачей является IAT.
Читать далее
Лайков +1 Комментариев1 Просмотров3.805

Исследование подсистемы GUI: горячие клавиши в Windows

31 май 2009

Исследование механизма регистрации горячих клавиш в Windows.
Читать далее
Лайков 0 Комментариев0 Просмотров1.787

Сетевой программный интерфейс Windows Vista/2008: внутреннее устройство, использование и взлом

21 май 2009

В этот раз речь пойдет о внутреннем устройстве интерфейса прикладного уровня сетевой подсистемы Windows Vista – NPI. Также будут представлены примеры его использования в самой системе – будут описаны сокеты ядра WSK и прикладной интерфейс TCP/IP стека. Также будет показана практическая реализация некоторых нестандартных методик, уже использующихся поставщиками персональных фаерволов.
Читать далее
Лайков 0 Комментариев0 Просмотров2.227

Работа с протоколом Socks5 на MASM

21 май 2009

К моему удивлению, на эту тему я не нашел какого либо завершенного материала (даже на wasm'овском форуме !). Это и послужило поводом для написательства данной статьи. На первый взгляд, все кажется сложным, но на самом деле все просто.
Читать далее
Лайков +1 Комментариев0 Просмотров2.175