Перехватчики

Discussion in 'WASM.BEGINNERS' started by Fishka, Jul 7, 2009.

  1. Fishka

    Fishka New Member

    Blog Posts:
    0
    Joined:
    Jul 7, 2009
    Messages:
    22
    Помогите, пожалуйста,1 ак определить, какие api перехватываются, например, фаерволом или антивирем???
    2 Как работает отладчик с бэк-трейсом??? Трассирует, помещает комманды в буфер и нумерует???
    3 Где почитать о PEB и TDI?
    4 Как правильно дизасмить дравер нуль-кольца? Юзермодный драйвер?
    5 Современная антиотладка??? СОВРЕМЕННАЯ только... Скажите хоть куда копать!
    6 Можно использовать движок Олли для заражения"интеграцией кода"

    Помогите, плз.
     
  2. Fishka

    Fishka New Member

    Blog Posts:
    0
    Joined:
    Jul 7, 2009
    Messages:
    22
    Еще...

    А как писать декомпилятор вирт. машины??? Ну, например, RISK-128 ??? С чего начинать?

    Пы Сы

    Нет ни у кого ИДЫ 5.4 , хакнутой, ессно???:) А то у меня 5.2...
     
  3. Fishka

    Fishka New Member

    Blog Posts:
    0
    Joined:
    Jul 7, 2009
    Messages:
    22
    Ну хоть кто-нить че-нить знает??????????
     
  4. Clerk

    Clerk Забанен

    Blog Posts:
    0
    Joined:
    Jan 4, 2008
    Messages:
    6,689
    Location:
    РБ, Могилёв
    3. Поиск.
    5. Три сервиса перезегружающие контекст позволяют сбросить TF.
    Остальное - слишком обширные вопросы.
     
  5. JCronuz

    JCronuz New Member

    Blog Posts:
    0
    Joined:
    Sep 26, 2007
    Messages:
    1,240
    Location:
    Russia
    На все Ваши вопросы есть ответы в интернете
     
  6. Fishka

    Fishka New Member

    Blog Posts:
    0
    Joined:
    Jul 7, 2009
    Messages:
    22
    Про 2 никак найти не получается.
    Clerk, за 5 спасибо. Про 3 - согласна, нашла.
    А 6???
     
  7. Fishka

    Fishka New Member

    Blog Posts:
    0
    Joined:
    Jul 7, 2009
    Messages:
    22
    На 4 хоть ссылки накидайте...
     
  8. IceFire

    IceFire New Member

    Blog Posts:
    0
    Joined:
    Oct 30, 2006
    Messages:
    244
    Fishka

    R0 - WinDBG+VM+PIPE через COM-порт. Читать боооольшой пост Great'a в соответствующем разделе.

    R3 - Олька.