Все новые статьи будут попадать сюда, а после одобрения сообществом модераторы присвоят им точную категорию

APC Queue (Постановка) — Исследование механизмов ядра Windows (ARM64)

3 июн 2026

APC Queue (Постановка) — Исследование механизмов ядра Windows (ARM64) Среда отладки: Windows 11 Build 26100, ARM64 (Parallels Desktop VM) Метод: Live Kernel Debugging через WinDbg → socat serial bridge → MCP Дата: Июнь 2026 1. Все пути постановки APC в очередь Каждый APC в Windows проходит через одну и ту же точку входа в ядро — KeInsertQueueApc. Ниже перечислены все способы попадания к этой функции. 1.1 Пользовательский режим (User-Mode → Kernel) WinAPINT APISyscallНазначение...
Читать далее
Лайков +1 Комментариев0 Просмотров225

QueueUserAPC — Исследование внутренних механизмов ядра Windows (ARM64)

3 июн 2026

QueueUserAPC — Исследование внутренних механизмов ядра Windows (ARM64) Среда отладки: Windows 11 Build 26100, ARM64 (Parallels Desktop VM) Метод: Live Kernel Debugging через WinDbg → socat serial bridge → MCP Дата: Июнь 2026 1. Цепочка вызовов (Call Chain) Пользовательский режим: kernel32!QueueUserAPC(pfnAPC, hThread, dwData) ↓ ntdll!NtQueueApcThread(ThreadHandle, ApcRoutine, ApcContext, Arg1, Arg2) ↓ (syscall) Режим ядра: nt!NtQueueApcThread → 0xFFFFF801`B4923410...
Читать далее
Лайков 0 Комментариев0 Просмотров249

WriteProcessMemory — Исследование внутренних механизмов ядра Windows

3 июн 2026

WriteProcessMemory — Исследование внутренних механизмов ядра Windows Архитектура: ARM64 (AArch64) | Build 26100.1 | Windows 11 24H2 1. Цепочка вызовов (Call Chain) kernel32!WriteProcessMemory ↓ ntdll!NtWriteVirtualMemory (syscall) ↓ nt!NtWriteVirtualMemory ← тонкая обёртка (3 инструкции) ↓ nt!MiReadWriteVirtualMemory ← главный диспетчер ├→ nt!ObpReferenceObjectByHandleWithTag ← разрешение хэндла процесса ├→ guarded region entry...
Читать далее
Лайков 0 Комментариев0 Просмотров268

Выделение локальной памяти AllocMem, ReallocMem

18 янв 2024

Кто хочет излечить нашу современность программирования от ее внутренних болезней, от всего ее гнилья, тот прежде всего должен иметь смелость взглянуть правде в лицо и найти причины болезни. #include <windows.h> #ifdef _DEBUG LPVOID AllocMem( DWORD cb ) { LPDWORD pMem; DWORD cbNew; cbNew = cb + 2 * sizeof( DWORD ); if( cbNew & 3 ) cbNew += sizeof( DWORD ) - ( cbNew & 3 ); pMem = (LPDWORD)LocalAlloc (LPTR | LMEM_ZEROINIT, cbNew ); if( !pMem ) {...
Читать далее
Лайков +1 Комментариев2 Просмотров8.702

Cуть программирования на разных языках, на разном уровне абстракции

2 янв 2023

Представьте, что Вы в гостинице, допустим, в Индии. Вечер. Вы собираетесь включить в номере свет и ищете возле двери выключатель, но обнаруживаете два оголённых провода. Вы, наверное, догадаетесь их осторожно соединить и остаток вечера проведёте за чтением любимой книги. Если связать эту ситуацию с программированием, то можно считать, что Вы программировали на самом низком уровне - поменяли состояние «триггера» вручную. Теперь представьте, что Вы в другой гостинице и вновь хотите посвятить...
Читать далее
Лайков +2 Комментариев0 Просмотров3.099

Вывод через wsprintf на assemblere

14 сен 2022

Многие используют функцию wsprintf(), но не все знают, что в справке msdn есть 2 ошибки, которые могут в один прекрасный день убить ваш софт. ; wsprintf( // Фоpматиpует и записывает в буфеp последовательность символов ;DWORD lpOut, // Буфеp для пpиема отфоpматиpованных символов ;DWORD lpFmt, // Стpока упpавления фоpматом ; ... ); // Массив аpгументов для стpоки упpавления фоpматом ;============================================================================== ; В случае успешного...
Читать далее
Лайков 0 Комментариев5 Просмотров14.127

VX [Начало для начинающих]

6 авг 2020

Cogitations poenam nemo patitur (лат.) Никто не несет наказания за мысли Да будет использован синтаксис ассемблера и чистого Си! (c) MD5: d0558134ba9db6d134e639d0e1ebb008 VX начала часть 1 Советы начинающим хакерам или краткая автобиография MD5: d0558134ba9db6d134e639d0e1ebb008 10 заповедей начинающего кулхакера (chacker ;) ) Не забывайте, что Хакер и Крекер это не одно и тоже. Хакер – человек, знакомый с ньюансами сетевых взаимодействий систем на низком уровне, т.е. на...
Читать далее
Лайков +1 Комментариев4 Просмотров8.003

(перевод)Туториалы по ревёрсингу для новичков от Лены151 все 40 частей.

24 сен 2018

Смотрите на канале:good2:: https://www.youtube.com/channel/UCxHaBSs1qpAc4xCXok5ktTw Также можно скачать на rutracker: https://rutracker.org/forum/viewtopic.php?t=5785687
Читать далее
Лайков 0 Комментариев11 Просмотров12.574