Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 March 03

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
хэвенс гейт
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
ахаха
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
сам угараю с него
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
что еще ожидать от vx старой сцены
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
его вроде 0x29a придумали
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
или еще кто
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
не помню
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
в своем журнале
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
в первый раз разреверсили
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
че там происходит
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
и написали об этом
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
это особенность конкретно x86-64, че там реверсить )
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
у меня идея короче лучше
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
process hollowing
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
x64 калькулятора
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
напомни что это
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
?
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
врубается процесс в suspended, делается NtUnmapViewOfSection на все секции, после чего вручную мапится PE образ и резюмится поток
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
ммм
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
я не успеваю за всеми этими модными названиями )
источник