Viktor
Anonymous
просто можно же ту же команду вставить перед ветвлением, зачем путаницу создавать.
Anonymous
она ведь так и так должна выполниться независимо от результата проверки условия перед ветвлением
Anonymous
ну как бы. Пока это все выглядит очень странно
Anonymous
а, все, понял
Anonymous
"в связи с использованием слота задержки перехода (delay slot): любая команда перехода в архитектуре (до введения новых инструкций MIPS32/MIPS64 в 2014-ом) всегда предваряется выполнением следующей за ней команды, а уже потом собственно переходом. Это позволяло более равномерно нагрузить конвеер — пока команда перехода извлекала инструкцию по адресу перехода процессор не простаивал, а исполнял следующую за ней команду" - вырезка из википедии
Anonymous
ну ладно, эту дичь можно стерпеть. Да и nop`ов понатыкать можно :)
О, мясцо новое.
електр🟢нік ✙🟠рчбеч ඞ
privet
Yura
как в винде получить имена всееех драйверов установленных в систему??
Anonymous
Кстати, я вот тут еще кое-что подумал. Одним из узких мест моей реализации рэйкастинга является sin и cos для получения вектора луча в зависимости от его номера и угла поворота камеры. Я не знаю, как реализован sin и cos внутри CPU (неужели там что-то на подобии таблиц брадиса? Или все же честно считают?), но предпологаю, что если я изначально сотавлю таблицу результатов работы этих двух функций для всех 360 градусов (к примеру, с точностью до 1 градуса), то сведу суть работы этих функций к чтению значения косинуса или стнуса от заданного угла из ОЗУ.
JeisonWi
They use approximation afaik
JeisonWi
s54820
JeisonWi
https://github.com/reyoung/avx_mathfun
Anonymous
Anonymous
Vladimir
Anonymous
помните я короче тут спрашивал хелпу по тому как написать шеллкод для вызова dllmain?
Anonymous
https://www.unknowncheats.me/forum/showthread.php?t=288705
Anonymous
я слил это гавно в паблик
Anonymous
оно жило 4 месяца
KosBeg
> "DOLBOEB INJECTOR"
крутое имя! 😏
Anonymous
Давно слил?
Anonymous
не
Anonymous
2 дня назад
Anonymous
А что там за метод?
Createremotethread? Get/set context? Или кью?
Просто интересно
Ask
не описывал никто подгрузку левой либы хуком иата?
Anonymous
лол
Anonymous
ну я реализовал недавно
Anonymous
там нет нихуя сложного
Anonymous
на самом деле я немного долбоеб и надо было реализовать все это гавно на хуке RtlFreeHeap
Anonymous
именно на джамп детуре
Anonymous
но мне лень сука
Anonymous
https://hastebin.com/hizicucora.cpp
Anonymous
сделал какой то набросок
Anonymous
но он пару раз крашнул мне lsass.exe
Anonymous
я бомбанул и спать ушел
Anonymous
больше его не тронул
Anonymous
А шк какой? Hello world?
Anonymous
всм какой?
Anonymous
ты про какой из?
Anonymous
Anonymous
он там в начале ф-ции написан
Anonymous
pushfq
push rbx
push rcx
push rdx
push r8
push r9
push r10
push r11
mov rax, DllMain
mov rcx, hModule
mov rdx, dwReasonForCall
mov r8, lpReserved
sub rsp, 0x28 ; 0x20 bytes of shadow space + 8 bytes to fix alignment
call rax
add rsp, 0x28
pop r11
pop r10
pop r9
pop r8
pop rdx
pop rcx
pop rbx
popfq
push rbx
mov rbx, pSpinlock
mov rax, CCCCCCCCCCCCCCCC ; Spinlock value
mov [rbx], rax
pop rbx
push rbp
push rsi
push r13
sub rsp, 0x90
mov rax, RtlFreeHeap + 5
jmp rax
Anonymous
хотя мб немного другой
но суть такая
Vladimir
Local Security Authority Subsystem Service
Vladimir
JeisonWi
JeisonWi
R2-2.7.0 (codename SleepyNull) has been released! https://github.com/radare/radare2/releases/tag/2.7.0 #radare2
JeisonWi
JeisonWi
JeisonWi
JeisonWi
JeisonWi
Проверяйте и жалуйтесь
Anonymous
Че так красиво, подсветка топ
Yura
А что это ваще
Anonymous
Radare2
Anonymous
А что это ваще
Фреймворк для реверса, его даж с IDA'ой сравнивают
Yura
Radare2
аааа, я вообще подумал что это ида и есть, но в новом стайле)) по граф вью судил
Yura
у кого винда? кто может зареверсить функцию DeleteFileW из kernel32.dll ?
s54820
Yura
мне нужно название сисколла в ntdll, который вызывается дилит файлом
Yura
просто я не осилил... там в библиотеке, которая вроде как идет уже без импортов (api-ms-file...) написано что-то такое
db '_DeleteFile' ; kernel32.dll
Yura
это просто имя... мне нужен номер в ssdt... нормальные функции спокойно прослеживаются через импорты-экспорты до самой ntdll
Yura
а эта никак.
s54820
Yura
10
Yura
ну еще 7х32 нужна
Yura
))
s54820
Aiwan \ (•◡•) / _bot
Во флуд пока загляни
Aiwan \ (•◡•) / _bot
Да
Aiwan \ (•◡•) / _bot
Эт чтоб по чужим группам не шастался