ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

23.07.2008, 02:09
|
|
Участник форума
Регистрация: 25.05.2007
Сообщений: 290
Провел на форуме: 1740746
Репутация:
435
|
|
Простите Hello Word это лажа (((
*.bin --- 39 байт
*.com - 39 байт
*.exe - 807 байт
Архив тут
Нда, забыла - написано на асме.
Ради прикола сорцы бинарника  найдите обфускацию!!!
PHP код:
#make_bin#
#LOAD_SEGMENT=0500h#
#LOAD_OFFSET=0000h#
#CS=0500h#
#IP=0000h#
#DS=0500h#
#ES=0500h#
#SS=0500h#
#SP=FFFEh#
#AX=0000h#
#BX=0000h#
#CX=0000h#
#DX=0000h#
#SI=0000h#
#DI=0000h#
#BP=0000h#
jmp start
msg db 'Hello, world!', 0
start:
mov si, 0
next_char:
mov al, msg[si]
cmp al, 0
je stop
mov ah, 0eh
int 10h
inc si
jmp next_char
stop: mov ah, 0
int 16h
int 21h
end
Последний раз редактировалось Flame of Soul; 23.07.2008 в 02:23..
|
|
|

23.07.2008, 02:36
|
|
Banned
Регистрация: 02.01.2008
Сообщений: 195
Провел на форуме: 523549
Репутация:
301
|
|
Flame of Soul, большое спасибо, то что искал  хм... но.... это не Win32-файлы  (( (не имеют PE-заголовок)  ((
Последний раз редактировалось N1K70; 23.07.2008 в 02:51..
|
|
|

23.07.2008, 07:25
|
|
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме: 3660186
Репутация:
905
|
|
Ну раз нет РЕ-заголовка, то, значит, и палиццо не будут  Вот мой вариант
Код:
.text
.global _start
_start:
xorl %eax,%eax
movl %eax,%ebx
addb $4,%al
incb %bl
movl $msg,%ecx
movl $len,%edx
int $0x80
xorl %eax,%eax
movl %eax,%ebx
incb %al
int $0x80
msg:
.ascii "hello, world!\n"
len = . - msg
388 байт =))
|
|
|

23.07.2008, 07:32
|
|
Banned
Регистрация: 02.01.2008
Сообщений: 195
Провел на форуме: 523549
Репутация:
301
|
|
krypt3r, эх... а скомпилированный вариант? 
|
|
|

23.07.2008, 07:45
|
|
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме: 3660186
Репутация:
905
|
|
Нууу, это тоже не РЕ-файл )))
Кстати, Flame of Soul
Код:
mov si,0 => xor si,si
cmp al, 0 => test al,al
Лучше уж что-нить типа
Код:
org 100h
cld
mov ah,0eh
mov si, offset msg
push cs ; лишнее для COM но пусть будет
pop ds ; а то вдруг вирь DS похерит...
load:lodsb
test al,al
jnz short next
int 20h
next:
int 10h
jmp short load
msg db 'Hello, world!', 0
Не проверял, винды нет 
Последний раз редактировалось krypt3r; 23.07.2008 в 07:52..
|
|
|

23.07.2008, 07:53
|
|
Banned
Регистрация: 02.01.2008
Сообщений: 195
Провел на форуме: 523549
Репутация:
301
|
|
krypt3r, дайте скомпилированный, в exe формате, с PE-заголовком 
|
|
|

23.07.2008, 09:18
|
|
Участник форума
Регистрация: 03.01.2008
Сообщений: 156
Провел на форуме: 414311
Репутация:
110
|
|
2N1K70
тебе begin_end дал минимально возможный хеллоу. Как я понимаю (мой ассемблер вери бэд T_T) там объединены все секции в одну (чтото типа опции merge у MASMA ??? просто я синтаксис fasm не знаю). Он не палицо. Ты посмотри на антивири ктр чтото пишут. Их сигнатурные движки либо немного подглючивают на одной секции, либо .. я даже не знаю ) тем более посмотри, они его считают только подозрительным. Счас проверил хелловорлд со стандартными секциями, то он вообще не подозрителен для всех. Но он весит 2,5 Кб (zero_cool выкладывал выше) ... Вот и выбирай, что тебе предпочтительней.
|
|
|

23.07.2008, 09:32
|
|
Участник форума
Регистрация: 25.05.2007
Сообщений: 290
Провел на форуме: 1740746
Репутация:
435
|
|
Flame of Soul, большое спасибо, то что искал хм... но.... это не Win32-файлы (( (не имеют PE-заголовок) ((
видимо не дочитала пост. не знала что надо с заголовками
ты привел код для *.com так как org 100h , а у меня для *.bin )) а в них есть немного разницы))) но все равно спасибо
krypt3r, дайте скомпилированный, в exe формате, с PE-заголовком
см чуть выше)) Не проверял, винды нет
Если ни кто не скомпилит, жди када я с работы вернусь, я сейчас на обед перекусить зашла))
|
|
|

23.07.2008, 09:36
|
|
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме: 2916750
Репутация:
277
|
|
Хм,странно,почему на вирустотале палиться хелов,ворд
|
|
|

23.07.2008, 10:38
|
|
Banned
Регистрация: 02.01.2008
Сообщений: 195
Провел на форуме: 523549
Репутация:
301
|
|
izlesa, хз... чтобы правильно почистить криптор, я должен видеть точный результат, а не 4/34  а то выйдит закозябра и школьники не кританут пинчиг ^^
Xcontrol212, я тоже в непонятках 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|