aa_dav Бред. Исходники в аттаче. Качай запускай заражайся %).
В чем подсказка. Загрузил тулзу в дизасм и получил весь код. Тут структуры хоть описаны.
Забыл написать как тулзу использовать. <ZmistDetect.exe> <namefile.exe>. Исходники выложу чуть позже.
Не помню в какой теме разводили холивар по поводу кодовой интеграции и прочеих супер ВХ техник. Топик богатый бредовыми фразами "Полиморфизм...
В дебаг режиме после new char[256] память которая выделяется не будет заполнена нолями. Раньше это использовалось как антиотладка в первых версиях...
Нашел еще одну фичу когда система забивает на SEH обработчик и не передает ему управление под вистой. Если установлен флаг...
Развели холивар. 90% кубинцев вероятно даже незнают про эту новость. Максимум Гаванци и то не факт. А это обычная говноновость секлаба, на кубе...
Ой, увлекся :)
Бред. Закрыто.
FatMoon А ктож вам доктор, об уязвимости было известно 3-4 месяца назад, уже можнобыло пропатчить все от и до.
8B 95 50 FF FF FF mov edx,dword ptr [ebp-0B0h] в данном случае это просто 50FFFFFF в коде = FFFFFF50h = -0B0h E9 52 FF FF FF...
Поставь в опициях вид игры демо, и сам посмотри как комп сам себя будет пытатся обыграть.
Продолжение темы про лазерное оружее, тлько уже переходим к практике :) раз законом незапрещено.
Имя переменной = какойто путь ☻↨▼♠☼○○icon☺§ =♥♠♀∟¶☻%syStEmrOot%\sySTEM32\sHELL32.Dll ,4 Странно как оно работает но т.к. иниха вся в...
Ничего странного, просто типа обфусцированый ini всю ту ересь что идет с новой строки начиная с ; щитается коментами поэтому надо это все удалять.
Вполне реальная, можеш делать.
Не перевелись ышо экстрасенсы. netuser [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]...
maxdiver вообще не ту тему открылА :) я ещё удивилсЯ, кому до сих пор нужен шестой каспер :))) хм какойже тут пол.
kaspersky Ида видать изза неправильной обработки размеров секций идет лесом, но поправить не проблема.
Clerk Ну я не ставил никаких хардвар бряков и никакой трасировки, просто на адрес обработки колбека ставится Int 3 и все пучком. Clerk Ну а гдеж...
Имена участников (разделяйте запятой).