Anatoly
Anatoly
как это по другому
Vladimir
А в 16 битах - http://sandpile.org/x86/opc_rm16.htm
Anatoly
сорян, я вообще не понимаю эти таблицы
Anatoly
какой-то поток сознания
Anatoly
на intel.com больше нет документации по набору инструкций?
Vladimir
В 16-битах базовыми регистрами могут быть только bx и bp, а индексными si и di. В 32-х любой регистр
Vladimir
Anatoly
да бох с ними, но команда-то будет выполнять ту же самую функцию
Anatoly
там может что угодно изменится, еще и тыща флагов других, но команда не изменит свою функцию
Anatoly
кстати, я вообще mod не помню)
Viktor
Anatoly
Anatoly
Aiwan \ (•◡•) / _bot
Justin
что у него с голосом?
Justin
он бухой?
Anonymous
Да нет он нормальный. У нег овсе такие видео. Пропал человек. Не могут его найти никто
Anonymous
А так я сейчас сел, сижу слушаю его. Он хорош. У него есть последовательность обьъяснений, понимание как донести до людей то или иное, почему вот так или иначе. Реально неплохо.
Yura
Хелп! Нужно узнать сколько ресов жрут процессы в системе. Винда. Корявым способом вроде получать процессорные ресурсы получается... Но никак не получается системные процессы проверить. Что делать?
JeisonWi
Yura
А он системные процессы вскрывает? Это драйвер или юзермода?
JeisonWi
Aiwan \ (•◡•) / _bot
Anonymous
Ну там в комментариях пишут, что вот уже несколько месяцев от него нет никаких сведенй
Anonymous
Кто-нибудь юзал Radare 2? https://rada.re/r/
Anonymous
Первый ролик посмотрел - ооочень много воды. Ну вот реально в 20 минут можно уместить было.
В ближайшем будущем второй гляну. Нравится что он без отрыва от прикладных задач всё это рассказвыает.
JeisonWi
Anonymous
Yes
liked? Is it possible to consider it as an alternative to IDA?
Yura
привет! Хелп! как в винде получить имя процесса. пид и хендлы достал, но имена функциями GetProcessImageFileName и QueryFullProcessImageName не у всех процессов достаются... Че делать?
Yura
тасклист то любые имена показывает... вот его импорт (поиск по ключевому слову name)
Yura
Да, и еще вопрос. Какой ассемблер для винды посоветуете? пользовался одно время фасмом, но что-то не то, может есть поудобнее что-нибудь?
Justin
Ну как мне кажется, лучше фасма я пока не встречал
Justin
Ну это имхо
Anonymous
Justin
fasm тоже есть
bilka00
Винда = фасм
bilka00
bilka00
Кажеться вот так функция звучит
bilka00
Смотри по мсдн
Yura
ну это драйвером
Dmitry
bilka00
Нет)
Dmitry
bilka00
Это вполне себе то что юзает диспечер задач
Dmitry
а OpenProcess у тебя проходит? дело же в правах
Yura
bilka00
Да скорей всего дело в правах
Dmitry
поставь себе debug privilege
Dmitry
Dmitry
Dmitry
а, так ты процессы EnumProcesses перебираешь?
Dmitry
только что заметил
Dmitry
ну нафиг, перебирай Process32First/Process32Next
Dmitry
там тебе будет структурка, в которой и PID, и имя файла
Dmitry
https://msdn.microsoft.com/ru-ru/library/windows/desktop/ms684839(v=vs.85).aspx
Dmitry
szExeFile
The name of the executable file for the process. To retrieve the full path to the executable file, call the Module32First function and check the szExePath member of the MODULEENTRY32 structure that is returned. However, if the calling process is a 32-bit process, you must call the QueryFullProcessImageName function to retrieve the full path of the executable file for a 64-bit process.
Dmitry
как это нет?
Yura
szExeFile
Yura
?\
Dmitry
да
Yura
ага, ок, попробую
Dmitry
и тут вполне себе размером MAX_PATH
Yura
... а как у нас вообще получается. ПИД - это просто идентификатор, Хендл - по сути тоже идентификатор? в плане, можно ли окольными способами (не виндовыми) как-нибудь через хендл достать кусок памяти процесса?..
bilka00
Можно через хендл
bilka00
ReadProcessMemory к присеру
bilka00
Если не виндовыми тогда прийдеться писать свой код в просес а после с его помощь доставать что нужнр
Anonymous
а я ж могу (в теории) набить массив опкодами, а потом сделать что-то вроде void (*func)(void) = &array; и func() дернуть?
JeisonWi
On the other ✋ it is better used for automation and scripting
Толя