Все новые статьи будут попадать сюда, а после одобрения сообществом модераторы присвоят им точную категорию

Туториал по ревёрсингу для новичков от Лены151 Часть 02

2 мар 2018

[MEDIA] Теперь туториал в 720p качестве.:beach:
Читать далее
Лайков +1 Комментариев2 Просмотров2.688

Для любителей натива (часть 5) Делаем ошибки

25 фев 2018

Тут, как всегда выкладываю PoC, делаем ошибки и сами смотрим, что они обозначают. Все сделано "абы есть", сорцы прилагаются ;) Это к публикации Инде "Ошибки в пользовательском режиме" https://wasm.in/threads/oshibki-v-polzovatelskom-rezhime.20412/ К сожалению, сорцы много весят тут разместить не реально. Но принцип думаю ясен будет, имхо почитайте RtlNtStatusToDosError и чем отличается.... Это выхлоп: https://www.sendspace.com/file/if76ng Password: fpb7uFGQzaUP это сорцы:...
Читать далее
Лайков +1 Комментариев4 Просмотров2.684

Перехват в Chrome

24 фев 2018

Что тут говорить, чисто для пруфа будущим хакерам :) ; Searches for SSL class method table for Chrome ; ©2015 Sysenter [sysenter@jabber.no] ; Private® ; ««««««««««««««««««««««««««««««««««««««««««««««««««««««««««««««««««««««««« .686p .model flat, stdcall ; 32 bit memory model option casemap :none ; case sensitive ; ************* ; include files ; ************* include E:\masm32\include\windows.inc include E:\masm32\include\kernel32.inc include...
Читать далее
Лайков +2 Комментариев12 Просмотров3.456

Туториал по ревёрсингу для новичков от Лены151 Часть 01

19 фев 2018

Перевод сделан с помощью голосового движка Alyona.:declare: [MEDIA]
Читать далее
Лайков +2 Комментариев1 Просмотров2.318

Для любителей натива (часть 4) Дампер

8 фев 2018

Демонстрационные функциональные улучшения для системного монитора Sysinternals Process Explorer 1. Возможность выгрузки драйвера или динамических библиотек процесса двумя методами: 1.1. Мягкий метод: Контекстное меню панели отображения DLL (“Soft Unload Dll or Driver”) – попытка выгрузить модуль стандартными средствами Windows; 1.2. Жёсткий метод: Контекстное меню панели отображения DLL (“Hard Unload Dll”) – попытка выгрузить модуль стандартными средствами Windows и в случае неудачи –...
Читать далее
Лайков +1 Комментариев0 Просмотров1.491