ntpatch.lib - обновлено

Тема в разделе "WASM.PROJECTS", создана пользователем Clerk, 19 фев 2008.

  1. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
  2. seeQ

    seeQ New Member

    Публикаций:
    0
    Регистрация:
    3 сен 2003
    Сообщения:
    71
    И было бы супер, если б все одним архивом.
    http://www.filebeam.com/ - например, как альтернатива рапиде.
     
  3. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Приду домой закачаю всё туда, насчёт dump.ru - мне нравился, правда открывался через IE долго, а первого апреля все закачки пропали. Закачаю на www.filebeam.com
     
  4. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Вроде закачалось. На данный момент это:
    http://filebeam.com/c2f9ddc9417890beb514b409b33fcc7d
    Файлообменник не очень..
     
  5. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    http://filebeam.com/55924631f5276da2a20dc657df4850cf
     
  6. Flasher

    Flasher Member

    Публикаций:
    0
    Регистрация:
    31 янв 2004
    Сообщения:
    640
    Invaild Download Link.

    пробуй куда-нить сюда:
    myfreefilehosting.com
    easy-share.com
    multi-up.com
    uploading.com
    mediafire.com
    hyperupload.com
    filefactory.com
    rapidupload.eu
    netload.in
    ifolder.ru
    webfile.ru
    openfile.ru
     
  7. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    http://openfile.ru/43205
     
  8. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Наконецто закончил с NtAllocateSpaceAndLoadData и NtRedirectionKiSystemServiceRepeat !
    http://openfile.ru/43458
     
  9. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Добавил несколько сервисов.
    NtUnhookServiceInSstMethodGate
    RedirectionFastSystemCallDebug
    CreateKnownDllSectionEx
    http://openfile.ru/49413
     
  10. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Возникла проблема с линковкой. Число файлов - 165, размер либы - 187k, последние обьектные файлы не линковались. Это баг в link.exe (v5.012.8078.0).
    Я взял из DDK, v7.00.9210 - линкует без ошибки, но размер либы увеличивается.
     
  11. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Хотя многие и щитают внедрение через APC продвинутым способом, я думал иначе. Вчера посмотрел какие сервисы перехватывает кис в сст. NtQueueApcThread и NtMapViewOfSection не перехвачены. Это позволяет внедряться в процессы так, что киса и не заметит. Здесь рабочий код, проверял на кис v7.0.0.125 - она не видит инжект. Сначала я не хотел добавлять эту функцию в пакет.
    http://openfile.ru/50091
     
  12. Osen

    Osen Рие

    Публикаций:
    0
    Регистрация:
    5 апр 2008
    Сообщения:
    283
    Адрес:
    Париж
    Clerk
    Ну это уже известная техника. И кстати не только KIS ее не замечает.
     
  13. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Osen
    Привет. Тебе это лучше знать. Нового нет ничего. Это просто реализация инжекта через APC. Это ведь не трой, цели скрывать что-то нет.
     
  14. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Тема закрыта.
     
  15. asmfan

    asmfan New Member

    Публикаций:
    0
    Регистрация:
    10 июл 2006
    Сообщения:
    1.004
    Адрес:
    Abaddon
    А не будет ли all-in-one финальный билд? )
     
  16. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Всё что можно было выложить - вылаживалось, сейчас такие техники пошли, основаные на багах и реверсинге, что это и знать не кому не надо. Проект закрыт.
     
  17. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Я вылажу только поисание всех функций, остальное может буду вылаживать, но только в блоге.