В символах 10-32 есть такое: KiFlushBhbDuringTrapEntryOrExit@0: mov eax, 0DADAh mov ecx, 0DADAh test fs:[22D9h], 18h...
Первый наугад ядерный сервис, посмотреть на анализ: Этот тест проверяет, зануляет ли ядро буфер перед записью или оставляет «мусор» в полях...
:umnik2:
Тема по cpu-rsb:
Посмотрела кривой сервис NtGdiGetDIBitsInternal, результат: Создание эксплойтов заблокировано :sarcastic:
Может ветвления оптимизировать, тогда почему сразу отказывается собирать ?
; proc FindProcAddress (BaseAddress: QWORD, FunctionName: QWORD) ; Вход: RBP = Базовый адрес модуля (BaseAddress) ; RDI = Указатель на имя...
; ----------------------------------------------------------------------------------------------------------------------- ; Инклюды и библиотеки ;...
GRAFik Собрал на масм: В чем именно проблема, вероятно в хидерах ?
GRAFik Он не знает всех подробностей для написания, нужно помогать. Вот пример сборки кода выше. По дефолту он не умеет компилировать(не может...
GRAFik Не удивительно, андроид же, там все кривое, пакеры значит не исключение) ориг архив Выбрал по системке что посложнее, тривиальную рутину...
Вот старый тестовый семпл, сложнее я не помню. [ATTACH] Сильно :swoon:
Это бесплатная быстрая версия. Которая долго думает меньше чепухи выдает, но все дело как я понял в описании не понятной системы, если все нюансы...
; ... (Инициализация и т.д.) ... ; ================================================================= ; 2. ТЕСТИРУЕМЫЙ ЦИКЛ (Измерение...
Реверсит годно, уже много потестил. Вот например даем дамп: это такой же дамп ? ; (PRTL_SRWLOCK) ; SRW_INITIALIZE equ 0 SRW_ACQUIRE_SHARED equ 1...
; fasm-код для Windows User Mode (PE-файл) format PE console entry start section '.text' code readable executable start: ; --- Инициализация...
Дизасмит оно норм, но по архитектуре ничего нельзя обсудить. Выдает чепуху, что то постоянно придумывает. Свой выхлоп анализит, мысли вслух :wacko:
galenkane Это который у вас в каждом сообщении ? Там такой же чушьген.)
Имена участников (разделяйте запятой).