ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 23.07.2008, 02:09
Flame of Soul
Участник форума
Регистрация: 25.05.2007
Сообщений: 290
Провел на форуме:
1740746

Репутация: 435
Отправить сообщение для Flame of Soul с помощью MSN
По умолчанию

Простите Hello Word это лажа (((

*.bin --- 39 байт
*.com - 39 байт
*.exe - 807 байт


Архив тут

Нда, забыла - написано на асме.

Ради прикола сорцы бинарника найдите обфускацию!!!
PHP код:
#make_bin#
#LOAD_SEGMENT=0500h#
#LOAD_OFFSET=0000h#
#CS=0500h#
#IP=0000h#
#DS=0500h#
#ES=0500h#
#SS=0500h#
#SP=FFFEh#
#AX=0000h#
#BX=0000h#
#CX=0000h#
#DX=0000h#
#SI=0000h#
#DI=0000h#
#BP=0000h#
jmp     start
msg db 
'Hello, world!'0
start
:
mov     si0
next_char
:
mov     almsg[si]
cmp     al0
je      stop
mov     ah
0eh
int     10h
inc     si
jmp     next_char
stop
:  mov ah0
int 16h
int 21h
end 

Последний раз редактировалось Flame of Soul; 23.07.2008 в 02:23..
 
Ответить с цитированием

  #12  
Старый 23.07.2008, 02:36
N1K70
Banned
Регистрация: 02.01.2008
Сообщений: 195
Провел на форуме:
523549

Репутация: 301
Отправить сообщение для N1K70 с помощью ICQ
По умолчанию

Flame of Soul, большое спасибо, то что искал хм... но.... это не Win32-файлы (( (не имеют PE-заголовок) ((

Последний раз редактировалось N1K70; 23.07.2008 в 02:51..
 
Ответить с цитированием

  #13  
Старый 23.07.2008, 07:25
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Ну раз нет РЕ-заголовка, то, значит, и палиццо не будут Вот мой вариант
Код:
.text

.global _start

_start:
  xorl %eax,%eax
  movl %eax,%ebx
  addb $4,%al
  incb %bl
  movl $msg,%ecx
  movl $len,%edx
  int $0x80

  xorl %eax,%eax
  movl %eax,%ebx
  incb %al
  int $0x80
msg:
  .ascii "hello, world!\n"
  len = . - msg
388 байт =))
 
Ответить с цитированием

  #14  
Старый 23.07.2008, 07:32
N1K70
Banned
Регистрация: 02.01.2008
Сообщений: 195
Провел на форуме:
523549

Репутация: 301
Отправить сообщение для N1K70 с помощью ICQ
По умолчанию

krypt3r, эх... а скомпилированный вариант?
 
Ответить с цитированием

  #15  
Старый 23.07.2008, 07:45
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Нууу, это тоже не РЕ-файл )))
Кстати, Flame of Soul
Код:
mov si,0  => xor si,si
cmp al, 0 => test al,al
Лучше уж что-нить типа
Код:
org 100h
cld
mov ah,0eh
mov si, offset msg
push cs  ; лишнее для COM но пусть будет
pop ds     ; а то вдруг вирь DS похерит...
load:lodsb
test al,al
jnz short next
int 20h
next:
int 10h
jmp short load
msg db 'Hello, world!', 0
Не проверял, винды нет

Последний раз редактировалось krypt3r; 23.07.2008 в 07:52..
 
Ответить с цитированием

  #16  
Старый 23.07.2008, 07:53
N1K70
Banned
Регистрация: 02.01.2008
Сообщений: 195
Провел на форуме:
523549

Репутация: 301
Отправить сообщение для N1K70 с помощью ICQ
По умолчанию

krypt3r, дайте скомпилированный, в exe формате, с PE-заголовком
 
Ответить с цитированием

  #17  
Старый 23.07.2008, 09:18
izlesa
Участник форума
Регистрация: 03.01.2008
Сообщений: 156
Провел на форуме:
414311

Репутация: 110
Отправить сообщение для izlesa с помощью ICQ
По умолчанию

2N1K70
тебе begin_end дал минимально возможный хеллоу. Как я понимаю (мой ассемблер вери бэд T_T) там объединены все секции в одну (чтото типа опции merge у MASMA ??? просто я синтаксис fasm не знаю). Он не палицо. Ты посмотри на антивири ктр чтото пишут. Их сигнатурные движки либо немного подглючивают на одной секции, либо .. я даже не знаю ) тем более посмотри, они его считают только подозрительным. Счас проверил хелловорлд со стандартными секциями, то он вообще не подозрителен для всех. Но он весит 2,5 Кб (zero_cool выкладывал выше) ... Вот и выбирай, что тебе предпочтительней.
 
Ответить с цитированием

  #18  
Старый 23.07.2008, 09:32
Flame of Soul
Участник форума
Регистрация: 25.05.2007
Сообщений: 290
Провел на форуме:
1740746

Репутация: 435
Отправить сообщение для Flame of Soul с помощью MSN
По умолчанию

Цитата:
Flame of Soul, большое спасибо, то что искал хм... но.... это не Win32-файлы (( (не имеют PE-заголовок) ((
видимо не дочитала пост. не знала что надо с заголовками

Цитата:
Лучше уж что-нить типа
ты привел код для *.com так как org 100h , а у меня для *.bin )) а в них есть немного разницы))) но все равно спасибо

Цитата:
krypt3r, дайте скомпилированный, в exe формате, с PE-заголовком
см чуть выше)) Не проверял, винды нет

Если ни кто не скомпилит, жди када я с работы вернусь, я сейчас на обед перекусить зашла))
 
Ответить с цитированием

  #19  
Старый 23.07.2008, 09:36
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Хм,странно,почему на вирустотале палиться хелов,ворд
 
Ответить с цитированием

  #20  
Старый 23.07.2008, 10:38
N1K70
Banned
Регистрация: 02.01.2008
Сообщений: 195
Провел на форуме:
523549

Репутация: 301
Отправить сообщение для N1K70 с помощью ICQ
По умолчанию

izlesa, хз... чтобы правильно почистить криптор, я должен видеть точный результат, а не 4/34 а то выйдит закозябра и школьники не кританут пинчиг ^^
Xcontrol212, я тоже в непонятках
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ