Три красавца: ассемблер, дизассемблер, эмулятор http://www.keystone-engine.org/showcase/ http://www.capstone-engine.org/showcase.html...
Прекрасный код, нечего оптимизировать. Лучше от замены cmp eax,0 на or eax,eax не станет, ехе файл все равно выравнивается на большое кол-во байт,...
Журнал Земский Фершал http://nf-team.github.io/ Годный сайт по C/Cpp и примерами кода (англ.) http://www.tenouk.com/
OMEH, случайно наткнулся, может быть будет полезно, https://xakep.ru/2011/11/30/57901/
Верны оба варианта. В первом - оно дольше, но надежнее - потому что можно делать доп. проверки, и записать копию файла, только если все ОК. А во...
Этим [censored] видимо, нет разницы, что хентай, что яой. Что из символов сложить слово МИР. Свабодная страна, где содют за перепрошивку Xbox,...
Вот тоже забавнота (хаброта) https://sohabr.net/gt/post/282680/ #какстрашножить / Если этот топик давит вам на мозги, простите меня. Я так отдыхаю.
https://habrahabr.ru/company/dsec/blog/278549/ https://habrahabr.ru/company/dsec/blog/282546/ выводы для параноиков: хотите безопасности, го на...
Да, именно эмуляция, по максимуму. И ловить по поведению. Про дос COM - на 32х разрядных виндах в них можно дропперы делать. А скрипты сейчас...
По существу, кое-что более современное чем 2004 год, дает поиск "get kernel32 base on win7" например,...
Потому что сам очепятался, да еще источник инфы, с которым сверялся для перепроверки, с таким же еггогом )
Благодарю. Ума не хватило понять, что оно почти сразу должно находить заголовок; в моем варианте лезет дальше на недоступную память. Конечно же 'MZ'
TheTrick, тупо не работает код, потому что происходит исключение при чтении, после 2-3 итерации, что на вин7-64, что на xp. format PE gran EQU...
Да, похоже что способ "поиска назад", приведенный в начале, равно как и начинать плясать от значения в стеке, фейлит на вин7 - натыкаюсь на...
У меня схожий вопрос. Делаем exe, состоящий из одной инструкции ret. Грузим в Ольку, шагаем into, [ATTACH] Чем не Кернел32? Это я запускал...
АВ консольный (command line); архивы не проверяем - для этого есть архиваторы. форматы файлов - pe32, bat, vbs, досовские com цель - получить...
Не нужно, глупо, и невозможно "знать все", достаточно глубоко копать если не 1 область, то несколько смежных. Моя фраза про JS, это немного от...
Привет, попробуй использовать поиск здесь по слову "HASP". Хасп штука древняя, и ее уже ломали. Гугл "отлаживать sys драйвера" и поиск здесь тоже...
Иногда имеет смысл набираться опыта пусть даже за малую оплату. Воспитывать себя, дисциплинироваться работой в коллективе, прокачивать умения...
Paguo_86: Отпишусь здесь, с просьбой - вы хорошо знаете JS - посоветуйте, как его изучить? Т.е. как вы его изучали? Книги читали, примеры какие...
Имена участников (разделяйте запятой).