Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 March 03

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
внезапно
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
конечно
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
это native
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
для х64 ОС
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
попробуй в виндбг (не скажу за другие отладчики) протрейсить сискол из wow
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
таки это, а селектор не надо переключить в x64 режим
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
как в том же heaven's gate
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
хм
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
ок попробую
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
спасибо
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
там просто far jmp сначала на wow* либы, потом в родной х64 ntdll
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
мне впрочем для чего это надо, из WOW64 затригерить дыру в win32k.sys
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
я почему-то думал, что это из WOW64 нельзя сделать
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
сисколы-то одни и те же
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
и правда
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
просто врапперы для параметров где-то
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
понял, спасибо
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
есть такая штука
источник