DrWeb.

Discussion in 'WASM.HEAP' started by Clerk, Apr 4, 2010.

  1. c4m310t

    c4m310t New Member

    Blog Posts:
    0
    Joined:
    Dec 19, 2008
    Messages:
    237
  2. c4m310t

    c4m310t New Member

    Blog Posts:
    0
    Joined:
    Dec 19, 2008
    Messages:
    237
    newbie
    Аккаунт Инде отвалился. Поэтому пишем из этого.
    После изменений могу читать личку, но в остальном появляется ошибка(не могу топики открывать, отвечать и пр., походу чтото слетело, ибо изначально кривое было):
    http://img682.imageshack.us/img682/6771/5477564645754.png
    Отвечаю:
    > я думал ты уже при сурсах если эмулятор тестишь =) http://wasm.ru/forum/viewtopic.php?pid=373895#p373895
    > А с чего вообще взял что код в паблик утёк? Инфа достоверная?
    Читал в какомто блоге, не помню где точно, но чтото связанное с Хермитом было. В любом случае если у кого есть сурцы и не жалко поделиться они отпишут.
    Neonix
    Лично вам. Не кодер сдесь делать нечего. Вопросы задавать также, в частности в личку. Уходите.
     
  3. sl0n

    sl0n Мамонт дзена **

    Blog Posts:
    0
    Joined:
    Sep 26, 2003
    Messages:
    701
    слипа лють =)
     
  4. herm1t

    herm1t New Member

    Blog Posts:
    0
    Joined:
    Jan 1, 2004
    Messages:
    22
    Вы определенно, что-то путаете. Ничего не знаю о сорцах веба,
    каспера вот есть кусок,
    еще кой-чего... А веба нет.
     
  5. Neonix

    Neonix New Member

    Blog Posts:
    0
    Joined:
    May 2, 2009
    Messages:
    839
    c4m310t
    Но-но! Не ругайтесь!)
     
  6. Clerk

    Clerk Забанен

    Blog Posts:
    0
    Joined:
    Jan 4, 2008
    Messages:
    6,689
    Location:
    РБ, Могилёв
    Neonix
    Мой акк работает, спасибо c4m310t.
    Уходите однозначно. Поймите - я кодер, соответственно мне интересны реальные решения задачи, а не всякие там поиски, брутфорсы, хэши гугла и прочая ерунда.
     
  7. Neonix

    Neonix New Member

    Blog Posts:
    0
    Joined:
    May 2, 2009
    Messages:
    839
    ладно, ладно. только не волнуйтесь.
     
  8. reader323

    reader323 New Member

    Blog Posts:
    0
    Joined:
    Jul 8, 2009
    Messages:
    134
    dwids
    бгг клерк, а это уже интересно :)
    плюс адын.
     
  9. Clerk

    Clerk Забанен

    Blog Posts:
    0
    Joined:
    Jan 4, 2008
    Messages:
    6,689
    Location:
    РБ, Могилёв
    reader323
    ID необходимо знать, дабы найти сигнатуру по имени. Например Win32.Zombie.Mistfall: ID имени 0x28D74656 и находим сигнатуру по этому ID: 81 3E 4D 00 00 04 DB F2 3E 81 66..., формат опкод - 4_байта - длина_кода - хэш - префикс..., можно вытянуть из семпла тогда сам код:
    Code (Text):
    1.     cmp word ptr ds:[esi],5A4D  ; 'MZ'
    2.     xxx