Правда о KeUserModeCallback()

6 дек 2008

Это даже не статья, а маленькая заметочка. Заметочка на тему избитой всеми функции KeUserModeCallback(). Избитой потому, что многие о ней слышали, многие знают для чего она используется и как примерно работает, но вот рабочего кода, полноценно ее использующего, почти ни кто так и не выдал. Тому есть несколько причин, но обо всем по порядку…
Читать далее
Лайков 0 Комментариев0 Просмотров2.901

Планировщик, потоки и процессы

6 дек 2008

В этот раз мы рассмотрим, как операционная система Windows XP распоряжается потоками и процессами и осуществляет их планирование. Коснемся контекстов, их переключения, снятия и установки.
Читать далее
Лайков 0 Комментариев0 Просмотров3.481

KeCapturePersistentThreadState() и crash dump'ы

24 ноя 2008

Заметка о занятной недокументированной функции, экспортируемую ядром, на которую нет ссылок внутри ядра, но которая делает весьма занятную вещь. А именно, записывает в переданный кусок памяти полноценный minidump на данный момент времени.
Читать далее
Лайков 0 Комментариев0 Просмотров2.047

Оконные хуки: взгляд изнутри

24 ноя 2008

В последнее время на форумах все чаще стали проскальзывать вопросы о том, как получить список оконных хуков, установленных на события мыши или клавиатуры. Уметь их перечислять и идентифицировать было бы довольно полезно, учитывая обилие различных видов spyware в наши дни. И хотя кейлогеры aka клавиатурные шпионы, работающие в режиме пользователя с помощью этих самых хуков, потихоньку уступают свое место драйверам-фильтрам, тема эта все еще продолжает оставаться актуальной.
Читать далее
Лайков 0 Комментариев0 Просмотров2.330

Введение в крэкинг с нуля, используя OllyDbg - Глава 36

12 ноя 2008

На примере telock 0.98 рассматриваются переадресовочные элементы IAT.
Читать далее
Лайков +1 Комментариев1 Просмотров4.535

Введение в крэкинг с нуля, используя OllyDbg - Глава 35

10 ноя 2008

Разбор нового приёма на примере упаковщика ASPack.
Читать далее
Лайков +1 Комментариев1 Просмотров4.824

Введение в крэкинг с нуля, используя OllyDbg - Глава 34

8 окт 2008

Дамп файла и восстановление IAT с помощью PE TOOLS и IMP REC.
Читать далее
Лайков +2 Комментариев1 Просмотров4.799

Искусство редактирования интерфейса программ на VB

2 окт 2008

Описание формата, в котором хранятся формы в VB и пример работы с ними.
Читать далее
Лайков 0 Комментариев0 Просмотров2.235