Когда появится моя статья?

Тема в разделе "WASM.SITE", создана пользователем Mental_Mirror, 24 окт 2007.

Статус темы:
Закрыта.
  1. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    Написал статью, отправил Aquila, он ответил, сказал на днях опубликует. Прошла неделя, и статьи нет, пишу Aquila - ответа нет. Что делать-то? Aquila отзовись!
     
  2. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
  3. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    хм, что-то сомневаюсь, что у тебя код на стеке так просто будет исполняться...
    способ интиресный, но нечто схожее, опираясь на материал статьи, можно реализовать куда более просто и стабильно, а без примера реализации ликтеста статья мягко говоря незавершенная
     
  4. Cock

    Cock New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2007
    Сообщения:
    148
    Метод хороший, тока не надо говорить про "открытие", описание реализации - говно.
    Автор пишет про неких скрипт-кедал, хотя сам от них не далеко уехал, это видно по корявому коду
    и "нетерпению", и аргументации почему не дает коды (скрипт-кедалам), а потому что работает оно на машине автора и то не всегда.
     
  5. dead_body

    dead_body wasm.ru

    Публикаций:
    0
    Регистрация:
    3 сен 2004
    Сообщения:
    603
    Адрес:
    Украина;г.Харьков;г.Н.Каховка
    мдя. Код работает если написать все норм. Руки надо что бы оттуда росли, и можно все написать. Причины по которым не будет работать конкретно есть? Или только предположения?
     
  6. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    DEP

    если сделать VirtualProtectEx с флагом PAGE_READWRITE_EXECUTE на стек, то сорее всего сработает одно из правил проактивки
     
  7. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    Cock
    Ипач, код написан, был протеснет на Win2k и WinXP с любыми сервис паками и заплатками и без них и отлично работает. А не публикую я его как раз для таких как ты. Ты ой и русский язык я смотрю плохо знаешь. Ладно кому надо тот все поймет. Я ипачам вроде Cock никакая статья не поможет.
     
  8. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    Cr4sh
    Ну так про DEP и так в статье говорится, я это и не отрицаю - это одно из ограничений.
     
  9. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    тогда метод не применим на практике

    отмазка типа "Оставлю это Вам" не кактит =)
     
  10. dead_body

    dead_body wasm.ru

    Публикаций:
    0
    Регистрация:
    3 сен 2004
    Сообщения:
    603
    Адрес:
    Украина;г.Харьков;г.Н.Каховка
    что то недогоняю...
    в стеке меняем тока 4 байта и все! Зачем VirtualProtectEx?
    Нам что не дадут 4 байта записать в стек?
    Если не дают, то тогда прийдеться дизасмить код в чужом процессе и искать инструкцию вида call [00405100](к примеру) - и писать 4 байта туда, что бы наш код получил управление.
     
  11. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    omfg, как у вас код на стеке будет исполняться, если стек неисполняемым будет?
     
  12. dead_body

    dead_body wasm.ru

    Публикаций:
    0
    Регистрация:
    3 сен 2004
    Сообщения:
    603
    Адрес:
    Украина;г.Харьков;г.Н.Каховка
    я метод тестил на Сп1,Сп2 ХП, с Каспером,Зоной,Комодо. Все применимо. Тока аутпост фак показал, и Зона не дала заинжектиться в сис. процессы, но если подумать то можно что и там придумать.
     
  13. dead_body

    dead_body wasm.ru

    Публикаций:
    0
    Регистрация:
    3 сен 2004
    Сообщения:
    603
    Адрес:
    Украина;г.Харьков;г.Н.Каховка
    память выделям в том процессе, старым способом: ZwMapViewOfSection
    а управление ей передаем через стек!
     
  14. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    Cr4sh
    Краш, плиз внимательнее
    Цитата из статьи -
    Знаю, что код в стеке не всегда исполняется, учитывая современные тенденции. Ну, записать код можно и не только в стек.
     
  15. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    инфа об этом проскакивала ещё хрен_знает_когда, и ты наивно полагаешь, что внедрение кода путём маппинга секции в ап целевого процесса до сих пор undetectable?
     
  16. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    Cr4sh
    Прикинь да!
     
  17. EP_X0FF

    EP_X0FF New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2006
    Сообщения:
    450
    Прочитал статью, врядли опубликуют на васме. Про DEP что-то не увидел, плохо смотрел?
    Имхо касперские никак не это не отреагируют.
     
  18. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    EP_X0FF
    Ну Aquila сказал что опубликует.
     
  19. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    ну так чего ты про это в статье не написал, если всё так замечательно
     
  20. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    Cr4sh
    Честно говоря не очень хотел распространяться. Ведь если очень активно что-то юзать тогда оно точно буит detectable.
     
Статус темы:
Закрыта.