Форум программистов, компьютерный форум, киберфорум
Наши страницы
_lunar_
Войти
Регистрация
Восстановить пароль
Старый
Рейтинг: 5.00. Голосов: 1.
Обход Anti-Malware Scan Interface (AmsiScanBuffer bypass)
Запись от _lunar_ размещена 01.01.2020 в 19:15
Обновил(-а) _lunar_ 12.01.2020 в 21:30

С релизом Windows 10 компания Microsoft представила новый интерфейс, который могут использовать приложения и службы, отправляя...
Миниатюры
Нажмите на изображение для увеличения
Название: 1.png
Просмотров: 1281
Размер:	13.8 Кб
ID:	5780  
Аватар для _lunar_
Размещено в Без категории
Просмотров 234 Комментарии 0 _lunar_ вне форума
Старый
Рейтинг: 4.00. Голосов: 4.
Windows Internal на примере user32.dll!__ClientLoadLibrary (Часть 1.0)
Запись от _lunar_ размещена 29.10.2019 в 16:15
Обновил(-а) _lunar_ 19.11.2019 в 01:10

Internal (или внутренние) функции операционной системы Windows как известно не входят в таблицу экспорта и используются...
Миниатюры
Нажмите на изображение для увеличения
Название: 1.png
Просмотров: 1110
Размер:	58.4 Кб
ID:	5676   Нажмите на изображение для увеличения
Название: 2.png
Просмотров: 1195
Размер:	81.9 Кб
ID:	5677   Нажмите на изображение для увеличения
Название: 3.png
Просмотров: 1038
Размер:	57.8 Кб
ID:	5678  

Нажмите на изображение для увеличения
Название: 4.png
Просмотров: 946
Размер:	78.9 Кб
ID:	5679  
Вложения
Тип файла: pdf Эксплойт нулевого дня (CVE-2018-8453) в целевых атаках.pdf (1.54 Мб, 670 просмотров)
Аватар для _lunar_
Размещено в Без категории
Просмотров 544 Комментарии 1 _lunar_ вне форума
Старый
Рейтинг: 5.00. Голосов: 1.
Правильный прототип LdrLoadDll
Запись от _lunar_ размещена 22.07.2019 в 15:14
Обновил(-а) _lunar_ 23.07.2019 в 11:05

Почему-то везде в интернете ходит один и тот же неправильный прототип nt-функции LdrLoadDll
C++
1
2
3
4
5
NTSYSAPI
NTSTATUS
NTAPI
LdrLoadDll(
    _In_opt_ PWSTR DllPath,
...
Аватар для _lunar_
Размещено в Без категории
Просмотров 727 Комментарии 0 _lunar_ вне форума
Старый
Рейтинг: 5.00. Голосов: 1.
Чтение данных PE заголовка
Запись от _lunar_ размещена 27.03.2019 в 13:13
Обновил(-а) _lunar_ 28.03.2019 в 09:43

Несмотря на то, что исполняемые файлы имеют чёткую структуру и документированное описание, найти полезную информацию...
Миниатюры
Нажмите на изображение для увеличения
Название: 1.png
Просмотров: 187
Размер:	25.8 Кб
ID:	5313   Нажмите на изображение для увеличения
Название: 2.png
Просмотров: 176
Размер:	19.0 Кб
ID:	5314   Нажмите на изображение для увеличения
Название: 3.png
Просмотров: 175
Размер:	31.2 Кб
ID:	5315  

Нажмите на изображение для увеличения
Название: 4.png
Просмотров: 219
Размер:	8.5 Кб
ID:	5316   Нажмите на изображение для увеличения
Название: 5.png
Просмотров: 167
Размер:	21.0 Кб
ID:	5317  
Вложения
Аватар для _lunar_
Размещено в Без категории
Просмотров 450 Комментарии 1 _lunar_ вне форума
Старый
Прототип RtlCreateUserProcessEx
Запись от _lunar_ размещена 29.01.2019 в 10:25
Обновил(-а) _lunar_ 08.02.2019 в 21:39

Потребовалось недавно создать процесс средствами Native API.
Из всего набора функций ntdll.dll имеются следующие...
Миниатюры
Нажмите на изображение для увеличения
Название: 1.png
Просмотров: 170
Размер:	18.4 Кб
ID:	5170   Нажмите на изображение для увеличения
Название: 2.png
Просмотров: 211
Размер:	17.8 Кб
ID:	5171  
Вложения
Аватар для _lunar_
Размещено в Без категории
Просмотров 443 Комментарии 0 _lunar_ вне форума
Старый
Загрузка динамических библиотек без kernel32.dll
Запись от _lunar_ размещена 22.01.2019 в 13:08
Обновил(-а) _lunar_ 27.01.2019 в 17:13

Решил написать небольшой пример для загрузки DLL средствами NativeAPI (полностью независимого от Kernel32.dll кода).
...
Миниатюры
Нажмите на изображение для увеличения
Название: 1.png
Просмотров: 222
Размер:	43.0 Кб
ID:	5166  
Вложения
Тип файла: rar LdrLoader.rar (475.8 Кб, 96 просмотров)
Аватар для _lunar_
Размещено в Без категории
Просмотров 440 Комментарии 0 _lunar_ вне форума
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc.