Size: a a a

Ассемблер

2020 December 23

DR

Dima Richev in Ассемблер
楽園松本
Большинство пользователей не то что не замечают размера файла, так ещё и его расширение.
Это откуда такая статистика? Сейчас каждый третий параноик (поверхностно - фишинг давно не работает, а уж приколы с расширениями (.zip.exe) точно)
источник

楽園松本 in Ассемблер
Две трети пользователей
источник

DR

Dima Richev in Ассемблер
Не верю, это давно в прошлом
источник

АМ

Алексей Маринченко... in Ассемблер
Dima Richev
Не верю, это давно в прошлом
Ты сам сказал что параноик каждый третий, значит остальные двое поймаются 😅😜
источник

🐖

🐖Глебка💨 in Ассемблер
Dima Richev
Не верю, это давно в прошлом
У 90 процентов людей, у которых сидел за ПК не показывает расширение
источник

DR

Dima Richev in Ассемблер
Алексей Маринченко
Ты сам сказал что параноик каждый третий, значит остальные двое поймаются 😅😜
Ну бабушки с одноклассников
источник

АМ

Алексей Маринченко... in Ассемблер
А через бабушку взломать её семью 🤔🤣
источник

DR

Dima Richev in Ассемблер
Маленький хакер, как ты собираешься это сделать?
источник

DR

Dima Richev in Ассемблер
Учти, что если ПК пользуется бабушка, и даже если у неё есть сын, и ПК сына - там будет антивирус
источник

АМ

Алексей Маринченко... in Ассемблер
Dima Richev
Учти, что если ПК пользуется бабушка, и даже если у неё есть сын, и ПК сына - там будет антивирус
Антивирус далеко не всегда распознает вирус с которым раньше не сталкивался
источник

DR

Dima Richev in Ассемблер
А по твоим намерениям - ты собираешься использовать какой-нибудь RAT, сигнатуры и действия которого давно во всех базах. При любом подключении или несанкционированной отправке файлов\соединении\отправке данных на сервер - антивирус начинает ругаться и блокировать
источник

DR

Dima Richev in Ассемблер
Алексей Маринченко
Антивирус далеко не всегда распознает вирус с которым раньше не сталкивался
Ты хочешь прийти к бабушке, загрузить туда драйвер, который при запуске блокирует загрузку драйверов защиты антивируса, отключает PG, DSE, загружает свой драйвер, закрывает сам антивирус (привилегированный процесс, сам интерфейс и user-mode защита)? (ага, ещё разгадай какой)

Если нет - не старайся
источник

DR

Dima Richev in Ассемблер
Конечно, ты можешь найти уязвимость в антивирусе, или какой-нибудь 0day в Windows, использовать её
Но вряд ли с такими знаниями и умениями у тебя будут подобные намерения. Ибо ты можешь найти эту уязвимость, прославиться, попасть в компанию и хорошо зарабатывать. Или же заразить множество ПК, получить штраф (или сесть), Windows её пофиксит, и .. всё
источник

LG

Lena Golovach in Ассемблер
подскажите плз, бесконечный цикл шеллкодом на x64
источник

LG

Lena Golovach in Ассемблер
что-то типа jmp [RIP]
источник

DB

Dima Bat in Ассемблер
Dima Richev
Конечно, ты можешь найти уязвимость в антивирусе, или какой-нибудь 0day в Windows, использовать её
Но вряд ли с такими знаниями и умениями у тебя будут подобные намерения. Ибо ты можешь найти эту уязвимость, прославиться, попасть в компанию и хорошо зарабатывать. Или же заразить множество ПК, получить штраф (или сесть), Windows её пофиксит, и .. всё
шо ты втираешь, какой вирус, изучи представление комманд и данных в памяти хотябы
источник

LG

Lena Golovach in Ассемблер
без переполнения стека
источник

DR

Dima Richev in Ассемблер
Dima Bat
шо ты втираешь, какой вирус, изучи представление комманд и данных в памяти хотябы
А причём тут представление команд и данных в памяти?
источник

DR

Dima Richev in Ассемблер
Lena Golovach
подскажите плз, бесконечный цикл шеллкодом на x64
А какой не получается?
источник

DR

Dima Richev in Ассемблер
Тебе нужен шеллкод, который вертится в потоке, выполняя одну и ту же команду?
источник