HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ОФФТОП > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 20.01.2007, 02:16
~Dala$$~
Новичок
Регистрация: 31.12.2006
Сообщений: 16
Провел на форуме:
26912

Репутация: 2
По умолчанию

Хуясебе кто на форуме нарисовался
 

  #52  
Старый 20.01.2007, 05:16
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

хекъ? =\
 

  #53  
Старый 20.01.2007, 05:32
Prod
Участник форума
Регистрация: 10.12.2006
Сообщений: 169
Провел на форуме:
1683959

Репутация: 95
По умолчанию

Раздача трафки была что ли? Чо на форуме норкоманские топики?
 

  #54  
Старый 21.01.2007, 00:44
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Цитата:
Сообщение от VaV  
Если не ошибаюсь, ring0 на некоторых машинах вызывает BSOD!
Если не ошибаюсь то под нулевым кольцом работают драйвера и т.п. на ВСЕХ машинах и ниче))))) Синий экран можно вызвать, достаточно легко, например исполнив код из под ring0:
__asm
{
xor eax, eax
mov eax, [eax]
}
Если не стоит правильная обработка исключений то, система погружается в даун)))

Последний раз редактировалось А®ТеS; 21.01.2007 в 00:50..
 

  #55  
Старый 21.01.2007, 00:51
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Цитата:
Сообщение от darkf0x  
ring-0 - Привилегия (супервизор) уровень системного ядра! На этом уровне можно делать с любым процессом что угодно! Не совсем понимаю что такое BSOD, но если все грамотно реализовать, то работать будет на ура! тока драйвер придется писать! =))) НА АсМЕ!!! Можно извратиться и на Си... Но.... Очень сомневаюсь! На самом деле можно найти дыры и без ring-0...
На Си в 0 кольцо входить очень просто!!!Об этом мона даже в документах M$ прочесть!!!! А для Делфи у меня есть библиотека входа и непридетсчя даже очень парится!!!!
З.Ы. Че то в теме много реплик не по теме пошло )))))
 

  #56  
Старый 21.01.2007, 23:38
VaV
Новичок
Регистрация: 25.11.2006
Сообщений: 8
Провел на форуме:
57942

Репутация: 2
Отправить сообщение для VaV с помощью ICQ
По умолчанию

Цитата:
Сообщение от А®ТеS  
Если не ошибаюсь то под нулевым кольцом работают драйвера и т.п. на ВСЕХ машинах и ниче))))) Синий экран можно вызвать, достаточно легко, например исполнив код из под ring0:
__asm
{
xor eax, eax
mov eax, [eax]
}
Если не стоит правильная обработка исключений то, система погружается в даун)))
Об этом я и говорил!
Просто много в сети лежит исходников на асме(драйверов и тп) использующих ring0 в которых просто встроены подобные "ловушки от лохов"!

А то что системы падают в BSOD(blue screen of death) из-за кривой реализации - эт факт!
 

  #57  
Старый 22.01.2007, 00:43
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

VaV - но иногда это и наруку, не всегда же нужно спереть инфу, может хоцца просто проучить надоедливого чела))
 

  #58  
Старый 22.01.2007, 00:45
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
На Си в 0 кольцо входить очень просто!!!Об этом мона даже в документах M$ прочесть!!!! А для Делфи у меня есть библиотека входа и непридетсчя даже очень парится!!!!
call gate

Цитата:
Синий экран можно вызвать, достаточно легко, например исполнив код из под ring0:
__asm
{
xor eax, eax
mov eax, [eax]
}
Если не стоит правильная обработка исключений то, система погружается в даун)))
KeBugCheckEx(любой багчек,0,0,0,0);
 

  #59  
Старый 22.01.2007, 00:45
А®ТеS
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме:
1537850

Репутация: 536
Отправить сообщение для А®ТеS с помощью ICQ
По умолчанию

Кстати, darkf0x, ченить новенькое удалось придумать по обходу брандмауэров, котоые юзают проактивную защиту?
 

  #60  
Старый 22.01.2007, 10:51
VaV
Новичок
Регистрация: 25.11.2006
Сообщений: 8
Провел на форуме:
57942

Репутация: 2
Отправить сообщение для VaV с помощью ICQ
По умолчанию

Цитата:
Сообщение от _Great_  
ты хоть понял, что сказал?

для не верующих!

Система:
Windows XP SP1(сборка 2600) последнее обновление 1.5 года назад.
Используется как тестовая!

Данная система падает от использования ring0 для скрытия процесса в системе!
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ