@DC7499

Страница 668 из 1477
eas7
20.04.2017
08:19:21
Эм, для изменения памяти процесса к нему разве не нужно (в процесс) внедрить dll ?
Нет не обязательно, если хватит прав можно прямо в пмяти ковыряться чужого процеа. А вообще в основном конечно патчат харкодно.

можно было бы отвязать потом от процеса, но это слишком грязный трюк))

Кай
20.04.2017
08:21:13
Ну вот винда patchguard для этого использует

Видится, что это лучше решение, если ты хочешь защититься вообще от любого способа патчинга

Google
eas7
20.04.2017
08:22:27
а мне не надо защиты

мне надо палить что она была взломана)

Кай
20.04.2017
08:22:40
Обнаружения, ок)

eas7
20.04.2017
08:23:36
ну patchguard основан на том что есть некие слепки

Evgeniy
20.04.2017
08:24:20
Дублируй всё и сверяй)))

Кай
20.04.2017
08:27:13
(patchguard, кстати, тоже не защищает, он только обнаруживает изменения, но не может их предотвратить, потому вываливает bsod просто)

eas7
20.04.2017
08:29:56
Дублируй всё и сверяй)))
как то топорно чтоли и не красивое решение

Evgeniy
20.04.2017
08:30:18
Контрольные суммы

хэш

Evgeniy
20.04.2017
08:30:26
сверка, проверка

eas7
20.04.2017
08:30:38
опять же впорос хеш чего?)

Evgeniy
20.04.2017
08:31:03
опять же впорос хеш чего?)
Констант, например)

Google
eas7
20.04.2017
08:31:13
Кай
20.04.2017
08:31:38
каких?
Которые неизменяемые данные в памяти твоего приложения

Evgeniy
20.04.2017
08:32:09
Всех) Массив из всех констант в sha1

Кай
20.04.2017
08:32:14
Или ты хочешь еще и патчинг изменяемых данных обнаруживать?)

eas7
20.04.2017
08:32:17
ну запатчат так что будет эта переменная памяти а защита не работает

спасло бы если отключать оптимизацию кода но она нужна(

получается для каждого билда свой хэш

это как бы хранить копии функций в отдельной .lib делать слеом и сравнивать с основной либо и сравнива хэши основных функций в памяти с отдельной дублирующей .lib

хз насколько это рабочий вариант с учетом оптимизации

я достала наверное вас уже, лол

Самозванец
20.04.2017
08:45:30
Кай
20.04.2017
08:45:59
Самозванец
20.04.2017
08:46:14
Лол
Угу

n00b
20.04.2017
08:59:22
хз насколько это рабочий вариант с учетом оптимизации
абсолюная защита от патчинга по идее будет уже не изоморфна с алгеброй тьюринга, что делает не вычислимой уже по тюрингу всю эту ебалу

Кай
20.04.2017
09:01:52
По поводу абсолютной защиты от патчинга есть Intel SGX, но тут уж сами смотрите

Тут тебе даже абсолютная защита от чтения

Denis
20.04.2017
09:03:55
ну, можно получить то имя, которое указал данный пользователь, но далеко не факт, что оно реальное или полное

n00b
20.04.2017
09:04:25
По поводу абсолютной защиты от патчинга есть Intel SGX, но тут уж сами смотрите
я скорее о конструкцуии софта чистом, типа " можно ли сделать кубик рубика такой, что его нулевое состояние достигалось бы один раз"

Кай
20.04.2017
09:06:07
сейчас смешно было))
Ну а чо, если тебе подходит подписать nda, получить ключик разработчика и завязаться только на определенные интеловые процессоры, то в путь)

Google
eas7
20.04.2017
09:06:43
+ не у всех такие процы

у нас большая часть клиентов на xp/win7

какое уж там скайлайн

Кай
20.04.2017
09:07:41
вроде бы уже есть несколько атак на это
Ну там тайминг атаки, вот эта дрянь, то есть по большей части на софт, который внутри анклава, нежели чем на саму технологию

(хотя сам sgx, конечно, довольно сложная шляпа, в которой наверняка найдут проблемы, когда у кого-нибудь руки дойдут. сейчас она просто никому в хуй не впилась)

Dmitry
20.04.2017
09:13:26
Добрый день. Не подскажите консольную утилиту для работы с паролями ?

Stuw (Андрей)
20.04.2017
09:14:38
что такое "работа с паролями" ?

Shmelev
20.04.2017
09:15:00
Кай
20.04.2017
09:15:01
Ну что непонятного. Берешь пароли. Работаешь с ними)

eas7
20.04.2017
09:15:07
но техдир сказал мне Нет

Shmelev
20.04.2017
09:19:30
софт под винду?

eas7
20.04.2017
09:42:44
софт под винду?
почти под все операционки

ну пусть будет к примеру под винду xp->win10

хехе, чувак базу snapchat'a выложил https://leakforums.net/thread-206051?qq=1

PizzlyWizzly
20.04.2017
09:58:23
73 mb

wtf

Oleksandr
20.04.2017
10:00:55
логины ж

eas7
20.04.2017
10:02:35
ебучий фрум пришлось регаться писать 5 постов, потом еще на тот отвечать и все ради линка

Google
eas7
20.04.2017
10:02:36
https://leakforums.net/thread-206051?qq=1

Alex
20.04.2017
10:03:47
Залейте архивчик куда нибудь, пожалуйста

eas7
20.04.2017
10:04:52
https://mega.nz/#!g5sXBKyR!Cg9Xfhn8_aXbidh35DmUHE-2GzHF97xFZTr92Wza9Yk

ша выкачаю залью

Alex
20.04.2017
10:05:24
Благодарю

eas7
20.04.2017
10:09:13
Благодарю
http://eas7.ru/tmp/

Admin
ERROR: S client not available

eas7
20.04.2017
10:09:20
eas7.ru/tmp/snapchat_db.rar

Alex
20.04.2017
10:10:08
спасибо

Roman
20.04.2017
10:14:15
Чет так себе? Не?

Snapchat DB grep 'CREATE TABLE IF NOT EXISTS' -A15 -B5 Snapchat\ SQL.sql /*!40101 SET @OLD_CHARACTER_SET_RESULTS=@@CHARACTER_SET_RESULTS */; /*!40101 SET @OLD_COLLATION_CONNECTION=@@COLLATION_CONNECTION */; /*!40101 SET NAMES utf8 */; CREATE TABLE IF NOT EXISTS `areacodes` ( `areacode` varchar(3) NOT NULL, `name` text NOT NULL, `isComplete` tinyint(1) NOT NULL, UNIQUE KEY `areacode` (`areacode`) ) ENGINE=MyISAM DEFAULT CHARSET=latin1; INSERT INTO `areacodes` (`areacode`, `name`, `isComplete`) VALUES ('212', 'Manhattan', 1), ('213', 'Los Angeles', 1), ('217', 'Champaign-Urbana', 1), ('303', 'Boulder-Denver', 1), ('305', 'Miami', 1), ('310', 'Los Angeles', 1), ('312', 'Chicago', 1), ('315', 'Northern New York', 1), -- -- ('864', 'South Carolina', 0), ('865', 'Knoxville, Tennessee', 0), ('867', 'Canadian territories in the Arctic far north', 0), ('870', 'Arkansas', 0); CREATE TABLE IF NOT EXISTS `records` ( `phone` varchar(10) NOT NULL, `username` text NOT NULL, `facebook` text NOT NULL, `twitter` text NOT NULL, KEY `phone_2` (`phone`) ) ENGINE=MyISAM DEFAULT CHARSET=latin1; INSERT INTO `records` (`phone`, `username`, `facebook`, `twitter`) VALUES ('21209864XX', 'slthornton', '', ''), ('21211111XX', 'strict_daddy4u', '', ''), ('21211122XX', 'whoknew69', '', ''), ('21211352XX', 'testingtesting', '', ''), ('21212122XX', 's.fullb13', '', ''), ('21212122XX', 'gavan_smith', '', ''), ('21212122XX', 'thismyusername', '', ''),

Shmelev
20.04.2017
10:15:37
ну пусть будет к примеру под винду xp->win10
Тогда там свои методы антиотладки и её скрещивания с проверками целостности, ничего не могу посоветовать

eas7
20.04.2017
10:16:08
Shmelev
20.04.2017
10:16:44
Без антиотладки проверка целостности почти бесполезна

Roman
20.04.2017
10:16:51
скорее всего это урезка
но это то, что было в архиве)

Shmelev
20.04.2017
10:17:09
разве что очень замороченная

eas7
20.04.2017
10:17:15
но это то, что было в архиве)
значит вкусное оставил себе или может на дарке продаст

Roman
20.04.2017
10:17:32
Google
eas7
20.04.2017
10:18:00
Или просто спарсил и вот выдал)
хз anyway думаю что это не все

Roman
20.04.2017
10:18:09
То факт, скорее всег

Leo
20.04.2017
11:34:13
Народ, кто-нибудь настраивал эмуляцию консоли cisco в honeyd ?

eas7
20.04.2017
12:28:19
https://mmccaff.github.io/2017/04/18/my-bbs-software-from-1993/

можно скачать и поставить)

Илья
20.04.2017
12:38:51
Ааа главное держать себя в руках. Какой-то я сентиментальный стал.

eas7
20.04.2017
12:39:35
надо только скачать пакет tcp/ip for dos

6.22

или чего он там ipx/spx

Илья
20.04.2017
12:43:18
Ааа прекращай. Детство вспомнил

eas7
20.04.2017
12:45:38
Ааа прекращай. Детство вспомнил
http://www.santronics.com/index.php а теперь просто реви))

Infinite
20.04.2017
12:46:15
Если кто то есть в Москве, хочу собрать тусовку для YouAcc и других посвящённую интеграции Сбербанка/киви с биткойнами и deer.io. На понятном языке объясню что к чему и научу писать платёжные скрипты. Приглашу чуваков которые в дарк нете рубят бабло которые косвенно и не легальном языке сделают намёки на тех темах на которых можно заработать )) Просто встреча, бесплатная, типа клуба чтобы пообщаться без каких либо правил.

Независимый митап короче предлагаю замутить небольшой))

eas7
20.04.2017
12:47:41
5 мая в пятницу

n00b
20.04.2017
12:49:18
telnet darkside.dtdns.net - всем играцца)

Страница 668 из 1477