Size: a a a

2021 February 16

dG

dartraiden Gavrilov in The Codeby
ID:0
​​WinHook – легальный шпионаж

Порой логика инженеров Microsoft не выдерживает никакой критики. В священных войнах с хакерами они сами вручают им мандат на использование уязвимых функций, после чего отлавливают их-же с претензиями на взлом. Из большого числа подобных API на передний план буйком выплывает SetWindowsHookEx(), при помощи которой одним кликом мыши можно внедрить "творческую" свою DLL сразу во все активные процессы системы. В итоге, даже обычный юзверь может перехватить любые действия пользователя, вплоть до логирования клавиатурного ввода. И что особенно важно, ничего криминального в этом нет, поскольку мелкософт сама предлагает нам эту функцию, оформив ей прописку в библиотеке user32.dll. Чем они руководствовались остаётся для нас загадкой, но функция есть, а значит имеет смысл рассмотреть подробно её реализацию.

Читать: https://codeby.net/threads/winhook-legalnyj-shpionazh.76505/

#winhook #asm #dll
"во все" только если юзер отключил UAC и сидит под админом
источник

dG

dartraiden Gavrilov in The Codeby
ID:0
​​WinHook – легальный шпионаж

Порой логика инженеров Microsoft не выдерживает никакой критики. В священных войнах с хакерами они сами вручают им мандат на использование уязвимых функций, после чего отлавливают их-же с претензиями на взлом. Из большого числа подобных API на передний план буйком выплывает SetWindowsHookEx(), при помощи которой одним кликом мыши можно внедрить "творческую" свою DLL сразу во все активные процессы системы. В итоге, даже обычный юзверь может перехватить любые действия пользователя, вплоть до логирования клавиатурного ввода. И что особенно важно, ничего криминального в этом нет, поскольку мелкософт сама предлагает нам эту функцию, оформив ей прописку в библиотеке user32.dll. Чем они руководствовались остаётся для нас загадкой, но функция есть, а значит имеет смысл рассмотреть подробно её реализацию.

Читать: https://codeby.net/threads/winhook-legalnyj-shpionazh.76505/

#winhook #asm #dll
но если он это делает, он сам себе злобный буратина, Microsoft не считает уязвимостью сценарии, когда вредоносному приложению добровольно выданы права администратора

с тем же успехом, можно в линуксах сделать sudo rm -rf /
это не уязвимость а долбоклюйство юзера
источник

C

Codeby Nagibator in The Codeby
Добро пожаловать, ‎616 [419318072]! Ознакомтесь с правилами группы по ссылке https://t.me/thecodeby/437061.
источник

NK

ID:0 in The Codeby
Интересен ли курс по нагрузочному тестированию?
Прошу в комментариях обосновать свой выбор :)
Анонимный опрос
76%
Да
24%
Нет
Проголосовало: 365
источник

ए🏴

एन्त्रोपिय 🏴... in The Codeby
что можно почитать по теме иб менеджмента?
источник

M

Mr.Robot248 in The Codeby
ID:0
Интересен ли курс по нагрузочному тестированию?
Прошу в комментариях обосновать свой выбор :)
Анонимный опрос
76%
Да
24%
Нет
Проголосовало: 365
Да, канешно инстересно
источник

#

#_ahmad in The Codeby
ID:0
Интересен ли курс по нагрузочному тестированию?
Прошу в комментариях обосновать свой выбор :)
Анонимный опрос
76%
Да
24%
Нет
Проголосовало: 365
Конечно
источник

AH

Alina Hnatyuk in The Codeby
ID:0
Интересен ли курс по нагрузочному тестированию?
Прошу в комментариях обосновать свой выбор :)
Анонимный опрос
76%
Да
24%
Нет
Проголосовало: 365
Интересен, потому что не шарю в нем
источник

C

Colombo in The Codeby
ID:0
Интересен ли курс по нагрузочному тестированию?
Прошу в комментариях обосновать свой выбор :)
Анонимный опрос
76%
Да
24%
Нет
Проголосовало: 365
Мне интересно что такое нагрузочное тестирование. Впервые слышу про это (
источник
2021 February 17

SP

Support Partner in The Codeby
Привет всем и каждому! У меня возникла проблема. Очень давно, пару лет назад точнее, я писал программу на сишарпе, которая асинхронно удаляет все с системы, чтобы она потом вообще перестала работать. У меня тогда было много времени, я мог проводить тесты, ставить виртуалки. Так вот. Дело в том, что у меня по работе пк включён почти 24/7. Хоть и само событие "переустанвки винды" почти обесценилось, так как храню все на криптоконтейнерах с бекапами, возник вопрос касательно безопасности. Я очень давно потерял исходники такого софта, а мне на всякий нужна кнопка, которая хоть и за продолжительное время, но позволит сделать систему неисправной

Подскажите, может вы знаете исходники, на основе которых можно создать такую кнопку
источник

РШ

Роман Шилов... in The Codeby
ID:0
Интересен ли курс по нагрузочному тестированию?
Прошу в комментариях обосновать свой выбор :)
Анонимный опрос
76%
Да
24%
Нет
Проголосовало: 365
Интересно посмотреть.
источник

OK

Oleg Khayatov in The Codeby
ID:0
Интересен ли курс по нагрузочному тестированию?
Прошу в комментариях обосновать свой выбор :)
Анонимный опрос
76%
Да
24%
Нет
Проголосовало: 365
Интересно было бы разобраться с Jmeter  и делать сценарии сложнее, чем даёт yandex tank + метрики выводить наверняка подскажуи как, а то у танка только overload, который конечно хорош, но повис на бэте
источник

K

Kaneki Ken in The Codeby
ID:0
Интересен ли курс по нагрузочному тестированию?
Прошу в комментариях обосновать свой выбор :)
Анонимный опрос
76%
Да
24%
Нет
Проголосовало: 365
Ддос?
источник

S

Stas'M in The Codeby
Kaneki Ken
Ддос?
источник

С

Сodebу in The Codeby
Kaneki Ken
Ддос?
Да. В рамках закона.
источник

K

Kaneki Ken in The Codeby
Сodebу
Да. В рамках закона.
Возьмите ментором
источник

K

Kaneki Ken in The Codeby
😺
источник

С

Сodebу in The Codeby
Kaneki Ken
Возьмите ментором
С чего бы?
источник

K

Kaneki Ken in The Codeby
5 год занимаюсь ддосом
Имею свой сервис
источник

K

Kaneki Ken in The Codeby
😎
источник