ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

20.01.2007, 02:16
|
|
Новичок
Регистрация: 31.12.2006
Сообщений: 16
Провел на форуме: 26912
Репутация:
2
|
|
Хуясебе кто на форуме нарисовался
|
|
|

20.01.2007, 05:16
|
|
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме: 9751364
Репутация:
1847
|
|
хекъ? =\
|
|
|

20.01.2007, 05:32
|
|
Участник форума
Регистрация: 10.12.2006
Сообщений: 169
Провел на форуме: 1683959
Репутация:
95
|
|
Раздача трафки была что ли? Чо на форуме норкоманские топики?
|
|
|

21.01.2007, 00:44
|
|
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме: 1537850
Репутация:
536
|
|
Сообщение от VaV
Если не ошибаюсь, ring0 на некоторых машинах вызывает BSOD!
Если не ошибаюсь то под нулевым кольцом работают драйвера и т.п. на ВСЕХ машинах и ниче))))) Синий экран можно вызвать, достаточно легко, например исполнив код из под ring0:
__asm
{
xor eax, eax
mov eax, [eax]
}
Если не стоит правильная обработка исключений то, система погружается в даун)))
Последний раз редактировалось А®ТеS; 21.01.2007 в 00:50..
|
|
|

21.01.2007, 00:51
|
|
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме: 1537850
Репутация:
536
|
|
Сообщение от darkf0x
ring-0 - Привилегия (супервизор) уровень системного ядра! На этом уровне можно делать с любым процессом что угодно! Не совсем понимаю что такое BSOD, но если все грамотно реализовать, то работать будет на ура! тока драйвер придется писать! =))) НА АсМЕ!!! Можно извратиться и на Си... Но.... Очень сомневаюсь! На самом деле можно найти дыры и без ring-0...
На Си в 0 кольцо входить очень просто!!!Об этом мона даже в документах M$ прочесть!!!! А для Делфи у меня есть библиотека входа и непридетсчя даже очень парится!!!!
З.Ы. Че то в теме много реплик не по теме пошло  )))))
|
|
|

21.01.2007, 23:38
|
|
Новичок
Регистрация: 25.11.2006
Сообщений: 8
Провел на форуме: 57942
Репутация:
2
|
|
Сообщение от А®ТеS
Если не ошибаюсь то под нулевым кольцом работают драйвера и т.п. на ВСЕХ машинах и ниче))))) Синий экран можно вызвать, достаточно легко, например исполнив код из под ring0:
__asm
{
xor eax, eax
mov eax, [eax]
}
Если не стоит правильная обработка исключений то, система погружается в даун)))
Об этом я и говорил!
Просто много в сети лежит исходников на асме(драйверов и тп) использующих ring0 в которых просто встроены подобные "ловушки от лохов"!
А то что системы падают в BSOD(blue screen of death) из-за кривой реализации - эт факт!
|
|
|

22.01.2007, 00:43
|
|
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме: 1537850
Репутация:
536
|
|
VaV - но иногда это и наруку, не всегда же нужно спереть инфу, может хоцца просто проучить надоедливого чела))
|
|
|

22.01.2007, 00:45
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме: 5339610
Репутация:
4360
|
|
На Си в 0 кольцо входить очень просто!!!Об этом мона даже в документах M$ прочесть!!!! А для Делфи у меня есть библиотека входа и непридетсчя даже очень парится!!!!
call gate
Синий экран можно вызвать, достаточно легко, например исполнив код из под ring0:
__asm
{
xor eax, eax
mov eax, [eax]
}
Если не стоит правильная обработка исключений то, система погружается в даун)))
KeBugCheckEx(любой багчек,0,0,0,0);
|
|
|

22.01.2007, 00:45
|
|
Участник форума
Регистрация: 25.11.2006
Сообщений: 291
Провел на форуме: 1537850
Репутация:
536
|
|
Кстати, darkf0x, ченить новенькое удалось придумать по обходу брандмауэров, котоые юзают проактивную защиту?
|
|
|

22.01.2007, 10:51
|
|
Новичок
Регистрация: 25.11.2006
Сообщений: 8
Провел на форуме: 57942
Репутация:
2
|
|
Сообщение от _Great_
ты хоть понял, что сказал?
для не верующих!
Система:
Windows XP SP1(сборка 2600) последнее обновление 1.5 года назад.
Используется как тестовая!
Данная система падает от использования ring0 для скрытия процесса в системе!
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|