Когда появится моя статья?

Тема в разделе "WASM.SITE", создана пользователем Mental_Mirror, 24 окт 2007.

Статус темы:
Закрыта.
  1. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    тогда зачем впринципе была нужна эта статья? то что KIS дырявый, итак все знают
     
  2. EP_X0FF

    EP_X0FF New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2006
    Сообщения:
    450
    Пнуть труп?
     
  3. dead_body

    dead_body wasm.ru

    Публикаций:
    0
    Регистрация:
    3 сен 2004
    Сообщения:
    603
    Адрес:
    Украина;г.Харьков;г.Н.Каховка
    Cr4sh
    что конкретно надо обойти этим методом? что у нас не дырявое? Тока аутпост один не дал не записать, вообще нихрена не дал, но он хукает с ринг 3го.
    Но Мс-Рем намек как его обойти дал, в своих статьях, и тот метод легко обьеденим с этим.
     
  4. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    быстрее выкладывай, KIS 8 на подходе )
     
  5. spencer

    spencer New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2005
    Сообщения:
    277
    поправьте меня если я не правильно понял. Вы предлагаете записать код в not EXECUTABLE область памяти, и передать ей управление через стек. Но как же тогда он выполниться если он в not EXECUTABLE области памяти?
     
  6. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    t00x
    Да не бойтесь вы так, мы и 8 сломаем, и вообще все сломаем. Ведь это так просто.

    spencer
    Ну прочтите что-ли статью. Она как раз все объясняет.

    Cr4sh
    Можно сказать, что и винда дырявая. Это объснение конкретной дыры, которая дает возможность обойти [...] KIS.
     
  7. spencer

    spencer New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2005
    Сообщения:
    277
    перечитал, обьяснение не нашел, поясните пожалуйста
     
  8. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    spencer
    Если DEP'а нет, то пох на EXECUTABLE аттрибут. Если он есть, то юзаем NtMapViewOfSection.
     
  9. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    обходить и ломать )
     
  10. EP_X0FF

    EP_X0FF New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2006
    Сообщения:
    450
    В самом деле из-за какого-то каспера такие разборки? Да пусть он убьет себя ап стену проактивную :)
     
  11. kero

    kero Модератор SOURCES & 2LZ Команда форума

    Публикаций:
    0
    Регистрация:
    4 апр 2006
    Сообщения:
    1.074
    Адрес:
    Москва
    Mental_Mirror
    ??
     
  12. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    kero
    Он умер.
     
  13. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    Mental_Mirror
    Ms-Rem не мог бы так просто умереть, он как минимум должен был погибнуть.
     
  14. Aquila

    Aquila Самурай дзена

    Публикаций:
    0
    Регистрация:
    30 авг 2002
    Сообщения:
    1.467
    Адрес:
    Russia, Moscow
    Тема себя исчерпала.
     
Статус темы:
Закрыта.