Кто оспорит ? ⏺ Как родилась клетка — химическая история...
Исследование Control Flow Guard (CFG) Обзор Control Flow Guard (CFG) — это высокооптимизированный механизм безопасности платформы, созданный...
Анализ механизма ручного TLS вPE-загрузчике Вступление Разберём интересную реализацию ручного управления TLS (Thread Local Storage) в самодельном...
Испробуем? MCP туляга. "nt5src Docs": { "url": "https://gitmcp.io/tongzx/nt5src" }, Вместо репо можно любой подставить. диаграмма...
Разбирал ресерчи и состряпала нейронка анхукер и strings методики скрытия. Может кому пригодится.
https://github.com/NadavLor/windbg-ext-mcp Ну шо посоны, финита ля эксплория начинается! Кто-то насмехался против визоров, но они живы как...
ChainFinder: Инструмент для исследования криптографических алгоритмов Привет всем! Хочу поделиться небольшим, но полезным Python-скриптом, который...
Как Gmer убивает защищенные процессы (вроде руткитов!) - Заглянем под капот Привет всем! Многие из нас использовали Gmer для поиска и удаления...
Может кому пригодится в тестах. Не пропадать же кодесу) #include <iostream> #include <Windows.h> #include <psapi.h> #include <TlHelp32.h>...
ProcessLDE is a specialized tool that determines the exact length of x86 and x64 assembly instructions. It works by using Windows debugging...
Пилил тут на днях пару плагинов, и задумался — а что вообще сейчас востребовано для x64dbg? Какие идеи есть? Накидывайте, может, что-то годное...
Что такое FunCap? FunCap - это полезный плагин для отладчика x64dbg, который помогает отслеживать вызовы функций и обнаруживать строки в...
A powerful plugin for x64dbg that automatically detects, analyzes, and explains various stack-related issues in real-time during debugging. It...
[ATTACH] [ATTACH] [ATTACH] CoreAPIClientWPF - GUI клиент для работы с Core API [ATTACH] Описание программы: CoreAPIClientWPF - это десктопное...
как забыть этот язык поясните мне кажется что ентерпрайз просто без души довелось сегодня поработать над epf проектом и вопрос еще возник есть...
Она там работает вообще? тестирую код свой и чето не брынчит
; hook_lib.asm format MS COFF include 'C:/fasm/INCLUDE/win32ax.inc' extrn VirtualProtect public _HookInstall public _HookRemoveAll section...
В архиве vs солюшин с файлами Хочу потестить но собрать это одному господу инде известно как или промиксу !
Полные сорцы вот этих, там еще был cb.exe скомпиленный cb.asm - код на ассемблере, который реализует перехват вызовов API ядра Windows и...
Кто нить тестил вообще двиг инде или пофиг? лучше меня анализит код клерка канеш же Claude2 поэтому ->>> К данному коду на ассемблере можно...
Имена участников (разделяйте запятой).