Anonymous
просто можно же ту же команду вставить перед ветвлением, зачем путаницу создавать.
Anonymous
она ведь так и так должна выполниться независимо от результата проверки условия перед ветвлением
Anonymous
ну как бы. Пока это все выглядит очень странно
Anonymous
а, все, понял
Anonymous
"в связи с использованием слота задержки перехода (delay slot): любая команда перехода в архитектуре (до введения новых инструкций MIPS32/MIPS64 в 2014-ом) всегда предваряется выполнением следующей за ней команды, а уже потом собственно переходом. Это позволяло более равномерно нагрузить конвеер — пока команда перехода извлекала инструкцию по адресу перехода процессор не простаивал, а исполнял следующую за ней команду" - вырезка из википедии
Anonymous
ну ладно, эту дичь можно стерпеть. Да и nop`ов понатыкать можно :)
­
О, мясцо новое.
електр🟢нік ✙🟠рчбеч ඞ
privet
Yura
как в винде получить имена всееех драйверов установленных в систему??
Anonymous
Кстати, я вот тут еще кое-что подумал. Одним из узких мест моей реализации рэйкастинга является sin и cos для получения вектора луча в зависимости от его номера и угла поворота камеры. Я не знаю, как реализован sin и cos внутри CPU (неужели там что-то на подобии таблиц брадиса? Или все же честно считают?), но предпологаю, что если я изначально сотавлю таблицу результатов работы этих двух функций для всех 360 градусов (к примеру, с точностью до 1 градуса), то сведу суть работы этих функций к чтению значения косинуса или стнуса от заданного угла из ОЗУ.
JeisonWi
They use approximation afaik
JeisonWi
https://github.com/reyoung/avx_mathfun
Anonymous
помните я короче тут спрашивал хелпу по тому как написать шеллкод для вызова dllmain?
Anonymous
https://www.unknowncheats.me/forum/showthread.php?t=288705
Anonymous
я слил это гавно в паблик
Anonymous
оно жило 4 месяца
KosBeg
> "DOLBOEB INJECTOR" крутое имя! 😏
Anonymous
Давно слил?
Anonymous
не
Anonymous
2 дня назад
Anonymous
А что там за метод? Createremotethread? Get/set context? Или кью? Просто интересно
Anonymous
А что там за метод? Createremotethread? Get/set context? Или кью? Просто интересно
если ты про вызов DllMain, то он вызывается через IAT хук на частовызываемом апи такое никто нигде еще пока не описывал но любой читопастер/малварьщик с IQ повыше 25ти будет использовать именно его
Ask
не описывал никто подгрузку левой либы хуком иата?
Anonymous
лол
Anonymous
ну я реализовал недавно
Anonymous
там нет нихуя сложного
Anonymous
на самом деле я немного долбоеб и надо было реализовать все это гавно на хуке RtlFreeHeap
Anonymous
именно на джамп детуре
Anonymous
но мне лень сука
Anonymous
https://hastebin.com/hizicucora.cpp
Anonymous
сделал какой то набросок
Anonymous
но он пару раз крашнул мне lsass.exe
Anonymous
я бомбанул и спать ушел
Anonymous
больше его не тронул
Anonymous
А шк какой? Hello world?
Anonymous
всм какой?
Anonymous
ты про какой из?
Anonymous
Anonymous
он там в начале ф-ции написан
Anonymous
pushfq push rbx push rcx push rdx push r8 push r9 push r10 push r11 mov rax, DllMain mov rcx, hModule mov rdx, dwReasonForCall mov r8, lpReserved sub rsp, 0x28 ; 0x20 bytes of shadow space + 8 bytes to fix alignment call rax add rsp, 0x28 pop r11 pop r10 pop r9 pop r8 pop rdx pop rcx pop rbx popfq push rbx mov rbx, pSpinlock mov rax, CCCCCCCCCCCCCCCC ; Spinlock value mov [rbx], rax pop rbx push rbp push rsi push r13 sub rsp, 0x90 mov rax, RtlFreeHeap + 5 jmp rax
Anonymous
хотя мб немного другой но суть такая
Vladimir
но он пару раз крашнул мне lsass.exe
lsass - выдать список задниц?
JeisonWi
lsass - выдать список задниц?
"lick somebody's ass" ещё можно расшифровать
Local Security Authority Subsystem Service
Vladimir
"lick somebody's ass" ещё можно расшифровать
просто ассоциация с lspci, lsusb и т.п.
Anonymous
lsass - выдать список задниц?
Local Security Authority Subsystem Service
JeisonWi
R2-2.7.0 (codename SleepyNull) has been released! https://github.com/radare/radare2/releases/tag/2.7.0 #radare2
JeisonWi
JeisonWi
JeisonWi
JeisonWi
JeisonWi
Проверяйте и жалуйтесь
Anonymous
Че так красиво, подсветка топ
Yura
А что это ваще
Anonymous
Radare2
Anonymous
А что это ваще
Фреймворк для реверса, его даж с IDA'ой сравнивают
Yura
Radare2
аааа, я вообще подумал что это ида и есть, но в новом стайле)) по граф вью судил
Yura
у кого винда? кто может зареверсить функцию DeleteFileW из kernel32.dll ?
s54820
аааа, я вообще подумал что это ида и есть, но в новом стайле)) по граф вью судил
Ида из возраста псевдографических интерфейсов уже давно выросла.
Yura
мне нужно название сисколла в ntdll, который вызывается дилит файлом
Yura
просто я не осилил... там в библиотеке, которая вроде как идет уже без импортов (api-ms-file...) написано что-то такое db '_DeleteFile' ; kernel32.dll
Yura
это просто имя... мне нужен номер в ssdt... нормальные функции спокойно прослеживаются через импорты-экспорты до самой ntdll
Yura
а эта никак.
Yura
10
Yura
ну еще 7х32 нужна
Yura
))
JeisonWi
Ида из возраста псевдографических интерфейсов уже давно выросла.
У нас тоже Cutter есть, но консольный радар в более случаев удобнее, по моему мнению
Aiwan \ (•◡•) / _bot
Во флуд пока загляни
Aiwan \ (•◡•) / _bot
Да
Aiwan \ (•◡•) / _bot
Эт чтоб по чужим группам не шастался