bilka00
а вместо вискаря пиво
bilka00
bilka00
на пэке меня не хватило далеко
bilka00
правда прошел еще не полностью
bilka00
но уже все близиться к концу
на пэке охота
поиграю через пару лет когда куплю
всё необходимое дерьмо
bilka00
Ой бля там пэки дешовой хватит
места нет на ссд
неужели удалять папку downloads
bilka00
вон возьми G4560 и мать самую дешовую и hdd за 3к
bilka00
поиграть хватит в гта
у меня есть проц надо брать мать
bilka00
там видео хватает встроеного
у меня нет встроенного
да хуй знает
на 5 не должно хватить
4 то еле тянуло
напряжно играть
ща чехольчик свожу на отдых потом куплю
фх
8какой то
bilka00
https://www.youtube.com/watch?v=vvOg78PC-co
bilka00
bilka00
так тебе видео нужно
bilka00
8фх после разгона тянет все что существует на данный момент
видео есть но хреновое
уровня gf200
радеон р5 на гиг
bilka00
https://www.youtube.com/watch?v=OgrItVKcQmw
bilka00
вот тут показано лучше
надо мать
bilka00
сборка на пне та же цена
bilka00
но ты получишь возможность поставить i7 7
bilka00
G4560
Viktor
Viktor
Но любая песочница обходится :)
Nz
Я прочел книги пирогова и юрича по асму, но не особо вкурил, объясните как это возможно? ))
Nz
mov пишет в память по определенному адресу
Ivan
просто же как push esi & ret
Nz
так? как можно перевести все в mov?
Viktor
та просто браузер
Погугли про то, как JS кодом получали ACE в песочнице браузера, потом из нее из-за бага выбирались, и потом из-за бага в VMWare в хост ось попадали
Viktor
Недавно читал whitepaper про то, как из Safari получали LPE до уровня ядра на сиерре, могу тоже поискать
Viktor
Песочницы не панацея, они помогают только потому что их никто из потенциальных жертв не использует
Viktor
Это как предлагать перейти на мак, потому что там якобы вирусов нет
Nz
из виртуальных маших кажись тоже выбирались на гипервизор
Viktor
В VMware точно знаю что выбирались, в других наверняка тоже
Nz
а как сейчас дела обстоят с вирусней? ну например я зохочу запилить небольшой набор spyware, келоггер, скриншеттер, бэкдор на порту и т.д., все методики можно нагуглить, они не менялись уже давно в WinApi только добавляют, старое особо не выпиливают, но будут ли эти методы работать\палится?
Nz
всякие SetWindowsHook и т.д.
они все говно в этом плане
Nz
ведь много другого по используют эти же методы
Viktor
У многих моих знакомых летает 5 на средних/высоких, а 4 на минималках лагает
Viktor
bilka00
Viktor
3 Максимка и 5 жта норм
bilka00
палиться тоже
bilka00
)
Nz
А что делать? 0day что-ли? ))
Nz
как остальные делают?
bilka00
сбегать в ntdll)
Viktor
Неплохо
bilka00
в идеале звать все через syscall
Nz
а что там? насколько я помню в эту либу уходят все вызовы WInApi тип kernel32 И т.д.
bilka00
и парсить ntdll для получения аргументов прерываний
bilka00
Nz
а метод для того чтобы "сбегать" в ntdll который я смогу нагуглить типа RedProcessMemory и WriteProcessMemory или подругому я уже не помню тоже будет палится да? ))
bilka00
Смотри для того что бы было минимум палива твоя задача убрать из использования kernel32
bilka00
и остальное
Nz
так
bilka00
Но использовать те же методы
bilka00
Просто на уровень ниже
bilka00
подробней я не обьюсню
bilka00
просто прояви смекалку
Nz
примерно понял
bilka00
bilka00
Вот просто угадай что тебе нужно отпрасить дабы не дергать ntdll