Size: a a a

Ассемблер

2020 December 22

DR

Dima Richev in Ассемблер
Aleksandr
И как раз по ссылке рабочий пример
Так это же через PEB. Окружение
источник

A

Aleksandr in Ассемблер
Через пеб я только Хндл вывода беру
источник

a

asm in Ассемблер
Добро пожаловать Dima Bat. Не ответив на вопрос, будешь удалён из чата
источник

楽園松本 in Ассемблер
Gis Vi
Не ну это стыдно не знать! Как ты балван вообще Админом стал
Ты знаешь ответ на мой вопрос?
источник

DB

Dima Bat in Ассемблер
давай
источник

DB

Dima Bat in Ассемблер
вопрос
источник

A

Aiwan ╭∩╮ (òÓ,) ╭∩╮b... in Ассемблер
Dima Bat
вопрос
че как оно?
источник

DB

Dima Bat in Ассемблер
а вот он ты))
источник

楽園松本 in Ассемблер
Это свои
источник

A

Aleksandr in Ассемблер
Что, кто?
источник

DB

Dima Bat in Ассемблер
да я по приколу
источник

DR

Dima Richev in Ассемблер
Aleksandr
Через пеб я только Хндл вывода беру
MOV  RAX, [GS:RAX+0x60]
MOV  RAX, [DS:(RAX+0x20)]    
MOV  RAX, [DS:(RAX+0x28)]      


0x60 на x64 - адрес PEB
0x20 в PEB = Ldr.InInitializationOrderModuleList
Соотвественно 28 - импорт лист
источник

DR

Dima Richev in Ассемблер
Тот же шеллкод, только это ещё MS COFF - компилятор доделает
источник

DR

Dima Richev in Ассемблер
Но я ещё не компилировал. Сейчас соберу и скажу
источник

A

Aleksandr in Ассемблер
Dima Richev
MOV  RAX, [GS:RAX+0x60]
MOV  RAX, [DS:(RAX+0x20)]    
MOV  RAX, [DS:(RAX+0x28)]      


0x60 на x64 - адрес PEB
0x20 в PEB = Ldr.InInitializationOrderModuleList
Соотвественно 28 - импорт лист
ProcessParameters.ConsoleHandle
источник

A

Aleksandr in Ассемблер
Хоть бы уже байты посчитал
источник

A

Aleksandr in Ассемблер
Впрочем, пока нет переназначения STDOUT - там будет фиксированное значение
источник

DR

Dima Richev in Ассемблер
Впрочем, это можно хукнуть,а ещё впрочем - я про DLL, которая будет работать с статическим импортом
источник

A

Aleksandr in Ассемблер
Я такое помогал делать однокурснику в качестве курсовой
источник

A

Aleksandr in Ассемблер
По итогу не работало, лол. Но зачли
источник