asm
Всё по теме «asm» на форуме Codeby.net. Обсуждений: 40. Разборы, инструменты и практика по информационной безопасности.
-
Статья Программирование ОС: Взаимодействие с жесткими дисками SATA, AHCI, NVMe
Как упоминалось в предыдущей части, эта будет полностью посвящена работе с устройствами «Mass-Storage Device» (дословно устройства массового хранения данных). Основную ставку сделаем на современный режим контроллёра AHCI (Advanced Host Controller Interface), который в русско-язычном сегменте...- Marylin
- Тема
- ahci asm ata hdd nvm nvme osdev sata stotage жесткие диски низкоуровневое программирование программирование ос системное программирование хранение данных
- Ответы: 0
- Раздел: Языки программирования
-
Статья ASM. Путешествие во времени Windows
Одним из многочисленных недостатков Windows является огромный зоопарк форматов времени, с которым поневоле приходится иметь дело прикладным программистам. Как результат, обычная на первый взгляд задача превращается в нетривиальную, с поиском единственной из многочисленных API. В данной статье...- Marylin
- Тема
- asm filetime gmt pe-файл systemtime utc winapi windows
- Ответы: 0
- Раздел: Языки программирования
-
Статья ASM. Пишем кастомный дампер процессов
К созданию дампа памяти процесса обычно прибегают редко – как вариант, это может быть или работа с упакованным софтом UPX/ASPack и прочие, или-же кража информации из системных файлов типа lsass.exe (Local Security Authority Subsystem Service), где спрятан хэш пароля пользователя. В природе уже...- Marylin
- Тема
- asm dbghlp dumper fasm lsass mimikatz minidump windbg
- Ответы: 1
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья ASM. Драйверы WDM (4) – SpinLock, DPC, обмен с пользователем
Продолжим разговор о драйверах, и на этот раз обсудим следующие моменты: 1. Очереди отложенных вызовов DPC 2. Назначение блокировок SpinLock • прочие объекты синхронизации: Event, Semaphore, Mutex 3. Общие принципы взаимодействия с пользователем • методы передачи данных Buffered и Direct •...- Marylin
- Тема
- asm dispatch dpc irql mdl spinlock wdm windows driver
- Ответы: 1
- Раздел: Hardware Hacking / Аппаратный хакинг
-
D
Статья Asm to OP_CODES ADSP 21xx
Уважаемые форумчане, не судите строго за вопрос от нуба. Делаю курсовую работу и мне необходимо понять как код assembler преобразуется в OP_CODES процессора ADSP 2181. Для примера мне нужно найти в бинарном файле следующее (необходимо выяснить общий принцип): 1. Начало блока data memory (dm), от...- Dan Ros
- Тема
- adsp 2181 asm ghidra ida pro op_codes ассемблер байт-код дизассемблирование
- Ответы: 5
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Открытие вируса на винде11
Собираюсь поиграться и попробовать найти сервер с управлением трояном, попробовать себя в реверс инженерии. Виртуал бокса хватит? Как защититься на всякий? А по поводу реверс инженерии итд можете посоветовать видеоматериалы (недавно начал с 0 учить с++) Есть может какая то информация именно...- nbbcr
- Тема
- asm reverse | assembler | pwn trojan virtual box
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья ASM RE: Разбираем импорт функций – Часть 3: Ломаем стереотипы в реверс-инжиниринге
Злачное место в РЕ-файлах под названием «Импорт» создало много проблем инженерам Microsoft. Базовые ошибки на этапе проектирования формата привели к тому, что в своё распоряжение мы получили массу недокументированных возможностей, которые Microsoft не может исправить, пока полностью не изменит...- Marylin
- Тема
- asm bound delay iat import pe32+ reverse engineering анализ кода ассемблер безопасность импорт функций низкоуровневое программирование разработка реверс-инжиниринг системное программирование
- Ответы: 1
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Рёв мотора драл клыками, словно дичь тишину. Реверс инжиниринг используя radare2. Часть 3
Ку, киберрекруты. В предыдущей главе этого курса по radare2 мы рассмотрели базовую структуру исполняемого двоичного файла, написанного на языке C, уделив внимание вызовам функций ввода/вывода, таким как printf, и базовым структурам данных, таким как переменные, также были рассмотрены базовые...- AFANX
- Тема
- #reverse asm binary exploitation radare2 switch case дизассемблирование отладка бинарных файлов циклы while и for
- Ответы: 3
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Foxit PDF Reader CVE-2022-28672 RCE: разбор уязвимости
Интро В этой статье расскажу об уязвимости, обнаруженной при оценке безопасности популярных программ для чтения PDF. На этот раз была обнаружена уязвимость use-after-free и несколько других багов в Foxit PDF Reader во время фаззинга. Мы смогли успешно использовать эту уязвимость для удаленного...- szybnev
- Тема
- asm assembler cve foxit reader pdf poc rce research reverse
- Ответы: 1
- Раздел: Мои статьи
-
Статья Adobe Acrobat Reader CVE-2023-21608 RCE: разбор уязвимости
В этой статье мы рассмотрим, как использовалась уязвимость use-after-free в Adobe Acrobat Reader DC. Ошибка была обнаружена в ходе проекта по фаззингу, направленной на популярные программы для чтения PDF. В итоге была успешно использована уязвимость для удаленного выполнения кода в Adobe Acrobat...- szybnev
- Тема
- 0day asm assembler c++ cpp cve exploit pain rce технический разбор
- Ответы: 4
- Раздел: Hardware Hacking / Аппаратный хакинг
-
Статья Скрываясь на виду у всех. №2
Это вторая часть статьи о проксировании загрузки DLL для скрытия подозрительных следов стека, ведущих к выделенной пользователем области RX. Первая часть здесь, она обязательна к прочтению! Я не буду углубляться в то, как работает стек, потому что я уже рассказал об этом в предыдущей статье...- szybnev
- Тема
- asm bypass edr pentest red team reverse
- Ответы: 0
- Раздел: Threat Intel
-
Статья ASM – Распределение физ.памяти процессам Windows
В системной архитектуре отображение вирт.памяти на физическую носит таинственный характер. Предлагая материал на эту тему, MSDN забывает о логической нити – по большому счёту у них тонны безсвязных отрывков. В результате сеть заполонили статьи о диспетчерезации памяти, однако инфа в них сильно...- Marylin
- Тема
- asm mdl mmu pfn vad vmm
- Ответы: 6
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Ищу товарища для ресерча
Привет друг! Давно интересуюсь вирмейкингом, несколько раз бросал и снова возвращался к этой теме. Хочу найти человека или несколько людей для развития в этом направлении. Ищу способы обхода Антивирусов. На данный момент разрабатываю прототип ботнета под винду с http сервером на бекенде. Язык...- Aever
- Тема
- asm avevasion lan вирус ресерч
- Ответы: 2
- Раздел: Общение и нетворкинг
-
T
Парсинг программы exe
Всем привет. Интересует такой вопрос: есть программа exe возможно ли получить из нее текстовые данные которые отображаются на окне в текущий момент. Спасибо.- Tom4g
- Тема
- asm c/c++ winapi
- Ответы: 7
- Раздел: Общение и нетворкинг
-
Статья ASM безопасность: современные методы аутентификации и авторизации пользователей
..продолжим первую часть статьи, где были представлены общие сведения о системных объектах Win. Чтобы не потерять логическую нить, предыдущая рекомендуется к прочтению, поскольку здесь ставка делается на то, что вы уже знакомы с понятиями: идентификатор пользователя SID, дескриптор безопасности...- Marylin
- Тема
- asm dacl jwt marylin oauth 2.0 privilege sid token авторизация аутентификация безопасность кибербезопасность токены
- Ответы: 3
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Архив раздела в формате PDF
Всем привет! Тут несколько раз у меня просили статьи этого раздела в формате PDF, вот создал архив и выкладываю всем желающим. Всего 47 файлов, размер получился порядка 70 Мб. Файл из Облака Mail.ru- Marylin
- Тема
- archive asm marylin
- Ответы: 17
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья ASM CNG часть 2: шифрование aes-256 в режиме gcm
Это вторая часть разговора об инфраструктуре шифрования нового поколения "Crypt Next Generation". В первой мы рассмотрели базовые сведения о шифровании данных, и режимы работы алгоритма AES. В том-что это действительно мотор поколения Next можно убедиться на сайте MSDN, где на невинный запрос...- Marylin
- Тема
- aes-256 aes/gcm asm bcryptencrypt cng gcm hash marylin random кибербезопасность криптография низкоуровневое программирование шифрование
- Ответы: 4
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья ASM – работа с базами SQLite: часть 1. Формат файла
Традиционно, для работы с СУБД используются скриптовые языки типа: Python, SQL, Tcl, Perl и прочие. Это вполне оправдано, поскольку их синтаксис максимально приближен к человеческой речи, а огромный набор рычагов и предметно-ориентированных модулей превращает решение вполне серьёзных проблем...- Marylin
- Тема
- asm header marylin sqlite sqlite3 базы данных низкоуровневое программирование программирование разработка реверс-инжиниринг формат файла
- Ответы: 1
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья WinHook: Методы API-хукинга для системного мониторинга и анализа
Порой логика инженеров Microsoft не выдерживает никакой критики. В священных войнах с хакерами они сами вручают им мандат на использование уязвимых функций, после чего отлавливают их-же с претензиями на взлом. Из большого числа подобных API на передний план буйком выплывает SetWindowsHookEx()...- Marylin
- Тема
- asm dll hook marylin windows api winhook анализ приложений безопасность windows внутреннее устройство windows инжект клавиатурный шпион отладка перехват перехват функций программирование разработка по системный мониторинг хукинг
- Ответы: 7
- Раздел: Мои статьи
-
D
thunk
Приветствую. Есть функция: typedef void(__cdecl* CMDPROC)(const char*); CMDPROC CInput::GetCommandHandler(const char* szName) { return ((CMDPROC(__thiscall*)(CInput*, const char*))GetAddress(0x68FA0))(this, szName); } Я хочу вставить в нее detour и вернуть результат функции в НЕСТАТИЧНЫЙ...- dekname
- Тема
- asm reverse engineering thunk
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)