Size: a a a

Ассемблер

2020 December 22

С

Сергей in Ассемблер
Всем привет! Скоро новый год и это круто!
источник

G

Gis Vi in Ассемблер
Сергей
Всем привет! Скоро новый год и это круто!
А у меня туалетная бумага закончилась, и что?
источник

С

Сергей in Ассемблер
И да, сегодня столкнулся с тем, что в одной конторе пишут спецификации полностью повторяющие код программы. Это айбиэмовцы им рекомендовали.
Вот такие крайности
источник

С

Сергей in Ассемблер
Gis Vi
А у меня туалетная бумага закончилась, и что?
Когда почувствуешь, что тебя все бесят и не понимают, знай, это тебя съела злость 😂
источник

G

Gis Vi in Ассемблер
Сергей
Когда почувствуешь, что тебя все бесят и не понимают, знай, это тебя съела злость 😂
Что за бред?
источник

DR

Dima Richev in Ассемблер
Aleksandr
генератор прокси-DLL
Как насчёт сделать DLL, которая будет отслеживать создания файлов, веток и ключей в реестре, а после закрытия - удалять их, очищая следы (Кстати, учесть WinStore, Prefetch и др)
Не знаю, есть ли такой.
источник

A

Aleksandr in Ассемблер
Это называется сендбокс
источник

DR

Dima Richev in Ассемблер
Но это же не DLL
источник

A

Aleksandr in Ассемблер
И я не уверен что хорошо представляю как это сделать
источник

A

Aleksandr in Ассемблер
Просто dll не обойдешься
источник

DR

Dima Richev in Ассемблер
Почему ты так уверен?
источник

A

Aleksandr in Ассемблер
Разубеди меня
источник

DR

Dima Richev in Ассемблер
Есть библиотека Minhook, или те же detour от WinApi. Отследить просто вызов (- хук функции на счётчик (isFunctionCalled), а после - возврат в основную)
источник

楽園松本 in Ассемблер
Кто долго умеет питон? Почему deepcopy не делает дипкопи?
источник

DR

Dima Richev in Ассемблер
??
источник

A

Aleksandr in Ассемблер
Dima Richev
Есть библиотека Minhook, или те же detour от WinApi. Отследить просто вызов (- хук функции на счётчик (isFunctionCalled), а после - возврат в основную)
Так это нужен еще и специальный загрузчик
источник

A

Aleksandr in Ассемблер
И все равно можно будет обойти
источник

DR

Dima Richev in Ассемблер
Aleksandr
Так это нужен еще и специальный загрузчик
Нет. После загрузки DLL в процесс - ты получаешь его окружение. Достаточно найти функцию и добавить туда jmp на свою
источник

DR

Dima Richev in Ассемблер
Aleksandr
И все равно можно будет обойти
А зачем обходить? Тут цель просто почистить следы от программы
источник

A

Aleksandr in Ассемблер
А что с динамическим импортом?
источник