ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование_OLD > Реверсинг
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 05.11.2008, 10:17
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
Сообщение от Dian  
После дампа иногда надо реконструировать импорты и экспорты,
далеко не все дамперы это делают автоматтом
Мысль верная, но применительна она только к дампам, а не к непонятно чему. Как писал выше, представленный файл не относится к win32 PE библиотеке никаким боком, это просто кусок мусора
 

  #22  
Старый 06.11.2008, 09:22
HackerOK
Познающий
Регистрация: 20.05.2008
Сообщений: 37
Провел на форуме:
101955

Репутация: 1
По умолчанию

Ну я не знаю мусор это или нет но это работает.
Сам дистрибутив слишком мал по весу чтобы нести в себе всё что в нём есть.
Но с другой стороны слишком велик для своей функциональности.
 

  #23  
Старый 06.11.2008, 15:10
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
Сообщение от HackerOK  
Ну я не знаю мусор это или нет но это работает.
Позволю себе последнюю тираду в ваш адрес. Вы похожи на человека, который очертил вокруг себя круг мелом и не может выйти за его пределы, да и не хочет, вот что странно. Так же и тут - говорю же, файл который выложили - мусор. А что там "работает" у вас, известно, по всей видимости только вам одному.
 

  #24  
Старый 06.11.2008, 17:26
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме:
4226446

Репутация: 1564
Отправить сообщение для 0x0c0de с помощью ICQ
По умолчанию

>> эту dll.ку сниффером но к сожалению инжектится она не хочет толи при скачивание побилась толи ещё что

возможно качается зашифрованный файл, который впоследствии программой расшифровывается и непосредственно инжектится.

>> После дампа иногда надо реконструировать импорты и экспорты,
далеко не все дамперы это делают автоматтом

тут не дамп (>> эту dll.ку сниффером)


>>Проверил, повторно скачал - всё тоже самое "образ не является чемто или чтото там такое"

>> Ну я не знаю мусор это или нет но это работает.

вы определитесь, работает у вас или не работает


>> dll.ки в лоадере и в процессе куда она по идее инжектится не обнаружено

и вообще с чего вы взяли, что там вообще либа инжектиться. мб там инжектиться процедура, а не целая либа.



никакой конкретики не видно в теме, если так и дальше будет - закрою. то, что вы выложили - это непонятно что (что это может быть я написала выше). сами же писали, что файл не рабочий. через пост уже пишите, что оно работает.

Последний раз редактировалось 0x0c0de; 08.11.2008 в 20:50..
 

  #25  
Старый 07.11.2008, 02:35
HackerOK
Познающий
Регистрация: 20.05.2008
Сообщений: 37
Провел на форуме:
101955

Репутация: 1
По умолчанию

Ладно всё мусор так мусор.
Тему можно закрывать.
А я пойду советоваться с теми у кого мусор работает.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ