Сплайс не вначало

Тема в разделе "WASM.WIN32", создана пользователем wsd, 28 сен 2007.

  1. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    Не подскажет кто реально ли сплайсится не вначало какой-то
    кем-то затрамплининой функции а по SomeFunc+offset.
    Т.е. эмуляция в своём коде пропущенного начало(конечно привязанное к
    билду винду) а потом джампом в тёплое местечко?
    Как на это реагируют разные защиты?
    Вообще это как способ обхода катит?
     
  2. pushick

    pushick New Member

    Публикаций:
    0
    Регистрация:
    22 мар 2007
    Сообщения:
    95
    Все возможно. И нифига эмулировать не надо.

    Обхода чего?
     
  3. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    проактивок и фаеров
     
  4. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    pushick
    ещё как надо эмулировать!
    а если она до моей точки резервировала лок пер или что вызывала?

    Запостил эту дрянь потому-что крому оутпоста ничем не располагаю:dntknw:
    Я так понимаю , что если системные функции хукнули на р0
    то мой способ боян:) А если чем-то юзермодным и типа аппинитдлл
    то сработает?
     
  5. pushick

    pushick New Member

    Публикаций:
    0
    Регистрация:
    22 мар 2007
    Сообщения:
    95
    wsd

    Сплайсинг можно поставить так, что ничего эмулировать не придется, поиск по форуму, уже обсуждалось.

    А аутпост выносится на раз, два, три. Для начала выкини его юзермодных шпионов из себя и будет тебе счастье. Этот фаер самый слабый из всех проактивных защит.
     
  6. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    pushick
    теперь понял что ты имел ввиду:)
    Спасибо за участие!
     
  7. pushick

    pushick New Member

    Публикаций:
    0
    Регистрация:
    22 мар 2007
    Сообщения:
    95
    Тока тут результаты не пиши, аффтары из агнитума мониторят этот форум.
     
  8. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    pushick
    Спасибо ;)
     
  9. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    )))))