Вернуться   CoderX :: Forums > Основные форумы > Программинг
Войти через OpenID

Программинг Форум для тем связанных с программированием

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 31.05.2011, 14:53   #61
Местный
 
Аватар для supernewbie
 
Регистрация: 23.09.2009
Сообщений: 1,232
Сказал Спасибо: 119
Имеет 172 спасибок в 134 сообщенях
supernewbie пока неопределено
По умолчанию

Цитата:
Сообщение от mira Посмотреть сообщение
Они запарятса делать проверку адреса возврата на несколько уровней вниз
да? может там опять есть че-то типо ZwGetCurrentThreadAllRetAddress или ваще ZwGetSomeL2Cheater из какого-нибудь кернела тридцать два!
откуда мне знать)
__________________
Начало.
supernewbie вне форума   Ответить с цитированием
Старый 31.05.2011, 15:53   #62
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Нада попробывать вызвать из родного потока в любом случае для теста а далее будет видно че проверяют примерно.
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Старый 31.05.2011, 16:25   #63
Местный
 
Аватар для supernewbie
 
Регистрация: 23.09.2009
Сообщений: 1,232
Сказал Спасибо: 119
Имеет 172 спасибок в 134 сообщенях
supernewbie пока неопределено
По умолчанию

надо бы..
__________________
Начало.
supernewbie вне форума   Ответить с цитированием
Старый 31.05.2011, 18:23   #64
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

проверил) шутдаун клиента.
ну строка формата у меня палевая это да
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Старый 31.05.2011, 18:37   #65
Рыцарь
 
Аватар для destructor
 
Регистрация: 26.06.2009
Сообщений: 2,433
Сказал Спасибо: 154
Имеет 692 спасибок в 426 сообщенях
destructor на пути к лучшему
По умолчанию

mira, как там стандартный инжект блочат?
__________________
Шожиделать.. ботить хочется..
destructor вне форума   Ответить с цитированием
Старый 31.05.2011, 19:02   #66
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

никак. все норм с этим

Добавлено через 59 секунд
при отправке пакета сначало долгий затуп (видимо собирают и отправляют компрамат =)))))
потом выкидывает. но длительное время еще можно стоять и смареть как все бегают

Добавлено через 10 минут
скажите мне луше как проще получить доступ к таблице строк формата раз у вас все сделано. думать день и искать, я поиграюсь с кой какими данными которые могут проверятса.
__________________
читернуть бы ништяг

Последний раз редактировалось mira, 31.05.2011 в 19:02. Причина: Добавлено сообщение
mira вне форума   Ответить с цитированием
Старый 31.05.2011, 19:28   #67
Местный
 
Аватар для supernewbie
 
Регистрация: 23.09.2009
Сообщений: 1,232
Сказал Спасибо: 119
Имеет 172 спасибок в 134 сообщенях
supernewbie пока неопределено
По умолчанию

лично я нашёл примерную область памяти где все эти строки и вписал наугад куда-то 'b' и пох)
__________________
Начало.
supernewbie вне форума   Ответить с цитированием
Старый 31.05.2011, 19:41   #68
Рыцарь
 
Аватар для destructor
 
Регистрация: 26.06.2009
Сообщений: 2,433
Сказал Спасибо: 154
Имеет 692 спасибок в 426 сообщенях
destructor на пути к лучшему
По умолчанию

вписывать не труЪ
надо найти строчку "сddb" и юзать ее адрес+3
__________________
Шожиделать.. ботить хочется..
destructor вне форума   Ответить с цитированием
Старый 31.05.2011, 19:54   #69
Местный
 
Аватар для supernewbie
 
Регистрация: 23.09.2009
Сообщений: 1,232
Сказал Спасибо: 119
Имеет 172 спасибок в 134 сообщенях
supernewbie пока неопределено
По умолчанию

не поверишь, в иде даже именно строку 'b' где-то видел
__________________
Начало.
supernewbie вне форума   Ответить с цитированием
Старый 01.06.2011, 11:28   #70
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Так. Возник вопрос!
Как тебе удалось получить кривую шифрацию из нового потока? У меня при любом раскладе клиент вдупляет и офаетса. Ну если вызвать я явно палевым адресом возврата то офаетса немедля.
И в чем выражалась у тебя неправильная шифриция
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Программинг



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 07:43.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!