А если я напишу вам прогу с багом ) технически ведь это будет живая цель и без PoC ? В общем задание глуповатое.
extravert, без разницы. для начала соберите
extravert, код по бутлоадеру для винды похожий.
extravert, не совсем то Вот https://github.com/hzeroo/Carberp/tree/master/source%20-%20absource/pro/all%20source ну и там каталог bootkit заходите...
если цель стоит изучать руткиты а не создание ОС, то возьмите сорцы Carberp и изучите
НетРегистрации, видимо автор посчитал ее бестолковой ) а может и не знал о ней.
Ник менять нельзя. За создание дублирующего аккаунта правилами предусмотрено наказание в виде бана.
https://wasm.in/blogs/processor-intel-v-zaschischennom-rezhime-1.201/ это одна из 13 статей . Изучайте их по порядку. А что мешает вам взять...
не надо так. откройте статьи по защищенному режиму брокенсворда и почитайте. И сами напишите код. С пониманием Offtop:/ Странная мода пошла....
так это к бабке нужно . она отгадает. А нам бы весь листинг с адресами (хотя бы регион листинга) . Ну и да - понимаете тут мало кто будет...
display/i $pc выведет список инструкций stepi даст команду перейти на следующую инструкцию
до какого места он доходит? В какой функции у вас идет ресет? Маловероятно.
значит проверил у себя на убунте > qemu-system-x86_64 -s -S -nographic warning: TCG doesn't support requested feature: CPUID.01H:ECX.vmx [bit 5]...
TolyProg, ну в системе всегда можно посмотреть список открытых, слушающих на прием входного соединения - портов. обычно это что-то вроде
TolyProg, а после запуска эмулятора в списке портов - порт появился ?
ну обычно запускают gdb а дальше вводят А по поводу qemu . попробуйте добавить параметр -nographic
TolyProg, то есть будет: qemu-system-x86_64 -hda bin/os -s -S
TolyProg, так и должно быть. У вас останавливается qemu - но вы должны в отладчике (gdb) его запустить.
TolyProg, ну это не оправдание. Попробуйте. https://wasm.in/threads/kak-sopostavit-fizicheskuju-pamjat-virtualnoj.33568/#post-415298
TolyProg, отладчиком пробовали подключиться ? посмотреть что происходит.
Имена участников (разделяйте запятой).