HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.02.2010, 18:03
Fliplab
Участник форума
Регистрация: 29.07.2008
Сообщений: 128
Провел на форуме:
225836

Репутация: 34
Отправить сообщение для Fliplab с помощью ICQ
По умолчанию

Подскажите как переписать кернеливские функции под нтдлл
 
Ответить с цитированием

  #2  
Старый 19.02.2010, 02:55
BaalHaddat
Новичок
Регистрация: 04.02.2010
Сообщений: 3
Провел на форуме:
10969

Репутация: 3
По умолчанию

Цитата:
Сообщение от Fliplab  
Подскажите как переписать кернеливские функции под нтдлл
Всмысле переписать ?
Там часто можно встретить "заглушки" для sysenter, соответственно можно вполне использовать их вызов в обход ntdll.
 
Ответить с цитированием

  #3  
Старый 19.02.2010, 11:49
Fliplab
Участник форума
Регистрация: 29.07.2008
Сообщений: 128
Провел на форуме:
225836

Репутация: 34
Отправить сообщение для Fliplab с помощью ICQ
По умолчанию

Цитата:
Сообщение от BaalHaddat  
Там часто можно встретить "заглушки" для sysenter, соответственно можно вполне использовать их вызов в обход ntdll.
Ты прежде чем советы давать,сам про перехват прочти.
 
Ответить с цитированием

  #4  
Старый 19.02.2010, 12:12
Fliplab
Участник форума
Регистрация: 29.07.2008
Сообщений: 128
Провел на форуме:
225836

Репутация: 34
Отправить сообщение для Fliplab с помощью ICQ
По умолчанию

BaalHaddat
На счет фейков,в них нет смысла в антивиряха темболее наблюдать за ними
 
Ответить с цитированием

  #5  
Старый 19.02.2010, 12:07
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

лови. Windows System Call Table (NT/2000/XP/2003/Vista) с Metasploit

Очень хорошая таблица, потому что есть прототипы функций. Практически все SDT функции для ntoskrnl.exe и их номера. Для Win Vista могут номера чуть отличаться от оригинала, там уже совсем путаница пошла
Вложения
Тип файла: rar Windows System Call Table.rar (30.9 Кб, 12 просмотров)

Последний раз редактировалось slesh; 19.02.2010 в 12:11..
 
Ответить с цитированием

  #6  
Старый 18.02.2010, 20:30
rankor777
Познающий
Регистрация: 11.01.2008
Сообщений: 42
Провел на форуме:
95213

Репутация: 49
Отправить сообщение для rankor777 с помощью ICQ
По умолчанию

Открой делфийский файл с объявлением этих функций да посмотри

Только есть 2 пункта.

1. Вы часто встречаете фейковые процессы антивирусов? Я - ни разу не видел
2. Все эти действия могут палиться проактивкой
 
Ответить с цитированием

  #7  
Старый 19.02.2010, 02:52
BaalHaddat
Новичок
Регистрация: 04.02.2010
Сообщений: 3
Провел на форуме:
10969

Репутация: 3
По умолчанию

Не в первый раз замечаю что малварь частенько правит подобные файлы.
По-моему неплохая мысль для антивирусных компаний набросать фейков и следить за их изменениями...
 
Ответить с цитированием

  #8  
Старый 19.02.2010, 11:52
Fliplab
Участник форума
Регистрация: 29.07.2008
Сообщений: 128
Провел на форуме:
225836

Репутация: 34
Отправить сообщение для Fliplab с помощью ICQ
По умолчанию

Кернелевская библиотека написана на функциях нтдлл.так вот мне просто надо их описание и т.п
 
Ответить с цитированием

  #9  
Старый 19.02.2010, 12:04
RedFern.89
Постоянный
Регистрация: 20.01.2010
Сообщений: 338
Провел на форуме:
500264

Репутация: 69
Отправить сообщение для RedFern.89 с помощью ICQ
По умолчанию

Хорошая весчь) спасибо)
 
Ответить с цитированием

  #10  
Старый 19.02.2010, 12:14
Fliplab
Участник форума
Регистрация: 29.07.2008
Сообщений: 128
Провел на форуме:
225836

Репутация: 34
Отправить сообщение для Fliplab с помощью ICQ
По умолчанию

slesh Огромное вам человеческое спасибо
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Литература Delphi Sams С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 2 19.03.2010 19:46
Profense SDK ZUNAMI С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 0 16.05.2009 22:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ