Вверх ↑
Этот топик читают: Гость
Разработчик
Ответов: 26163
Рейтинг: 2127
#46: 2009-01-27 14:41:42 ЛС | профиль | цитата
Леонид писал(а):
зря выпустили джина, удали его вместе с темой!

Тема-то гляжу, популярная Посмотрю еще отзывы и удалю к черту, кто успел, тот успел, кто не успел, тот увы -- опоздал
tsdima писал(а):
Вот на кой ты такую бяку делаешь?

Чмсто в исследовательских целях, не думаю, что оно будет как ядерная бомба
------------ Дoбавленo:

Все это безобразие я без проблем наше в тырнэте, написанное причем, знающими людми, и все они, естественно, предупреждают, что все это чисто в иисследовательских целях
------------ Дoбавленo:

Я еще плюнул на исследования по переименованию запущенных процессов на уровне Ring0, да и вообще, Ring0 -- интересная тема
карма: 22

0
Ответов: 5227
Рейтинг: 587
#47: 2009-01-27 15:46:26 ЛС | профиль | цитата
nesco писал(а):
Тема-то гляжу, популярная
особено среди одарённых школьников, которые кроме как "Западлостроение" ничего не изучали
карма: 4
Мой форум - http://hiasm.bbtalk.me/ схемы, компоненты...
0
Разработчик
Ответов: 26163
Рейтинг: 2127
#48: 2009-01-27 15:56:43 ЛС | профиль | цитата
Я удалил все, что связано с компонентом внедрения. Я не хочу, чтобы ядерная бомба попала в руки папуасам
карма: 22

0
Ответов: 542
Рейтинг: 12
#49: 2009-01-27 16:36:04 ЛС | профиль | цитата
nesco писал(а):
Я не хочу, чтобы ядерная бомба попала в руки папуасам

Кроме "Западлостроение" может приведете примеры в каких полезных задачах это может быть применено?
карма: 0

0
Разработчик
Ответов: 26163
Рейтинг: 2127
#50: 2009-01-27 16:45:00 ЛС | профиль | цитата
Например запуск по-надобности своего отдельного приложения из другого своего приложения, но все это находится в одном EXE и не грузится на диск, засоряя его. Например, можно пристегнуть консольный распаковщик и давать ему параметры на определенные действия, да мало ли чего можно придумать или найти этому делу достойное применение.
afandi писал(а):
"Западлостроение"

Этот компонент не может выступать в роли полноценного инжектора с перехватом управления (Hook). А вирус к нему кто отважится пристегнуть, не боясь самому заражения Так... Баловство только, выключить комп, например, или побегать мышью по экрану.
Я сейчас работаю над пристегиванием сторонней DLL из ресурса к запущенному приложению, чтобы не грузить DLL с диска, и она должна составлять с приложением единое целое ("неполноценная" DLL), но для приложения она будет "полноценной" (тут есть тоже ограничения, но я не проверял их еще)
карма: 22

0
Ответов: 542
Рейтинг: 12
#51: 2009-01-27 16:50:56 ЛС | профиль | цитата
Ну когда закончите сделайте пожалуйста из него какой ни будь "мирный атом"
карма: 0

0
Разработчик
Ответов: 26163
Рейтинг: 2127
#52: 2009-01-27 16:55:17 ЛС | профиль | цитата
С DLL проще всего, я не думаю, что бы тут кто-нибудь сможет написать полноценную вредоносную dll (окроме, наверно что, нескольких специалистов, коих тут не так много)
карма: 22

0
Ответов: 3514
Рейтинг: 184
#53: 2009-01-27 17:01:58 ЛС | профиль | цитата
Так Я успел скачать, цена договорная : )))
карма: 0
0
Ответов: 3655
Рейтинг: 69
#54: 2009-01-27 18:19:23 ЛС | профиль | цитата
Астрамак писал(а):
Так Я успел скачать, цена договорная : )))

Даю 99коп.
карма: 0

0
Администрация
Ответов: 15295
Рейтинг: 1519
#55: 2009-01-27 20:57:35 ЛС | профиль | цитата
nesco писал(а):
Я сейчас работаю над пристегиванием сторонней DLL из ресурса к запущенному приложению

а вот это тема актуальная как никогда. Особенно для любителей BASS(любителям KeyHook это правда не поможет...)
карма: 27
0
Ответов: 542
Рейтинг: 12
#56: 2009-01-27 21:12:48 ЛС | профиль | цитата
А зрителям опять успевать скачать по завершении
карма: 0

0
Разработчик
Ответов: 26163
Рейтинг: 2127
#57: 2009-01-30 14:17:44 ЛС | профиль | цитата
Продолжение темы. Представляю некий тестовый пример прототипа загузчика dll из ресурса. Не все, пока, гладко -- нектороые dll нормально не запускаются, да и методы доступа нестандартные, но над этим ведутся работы.

карма: 22

1
файлы: 1loaddllfrommem_5.sha [33.8KB] [457]
Голосовали:Konst
Главный модератор
Ответов: 2999
Рейтинг: 396
#58: 2009-03-17 20:20:13 ЛС | профиль | цитата
Run time error.

W2K Advanced Server SP4. b175 D4
карма: 6
Дорогу осилит идущий. Install/Update HiAsm.NET
0
58
Сообщение
...
Прикрепленные файлы
(файлы не залиты)