• XSS.stack #1 – первый литературный журнал от юзеров форума

что такого написать hello world?%$

wopdecrypto

HDD-drive
Пользователь
Регистрация
19.03.2022
Сообщения
37
Реакции
2
привет всем! хотел бы задать вопрос у опытных кодеров асм-с-с++ возможно и раст хотелось бы понять что сегодня у является актуалом по типу мальвары/экспы только и только в обучающих целях так-же хотел бы подчеркнуть что устроит как конкретный пример софты или рода деятельности так и любые предложения в каком направлении двигаться мой стаж по этим направлениям примерно никакой во всем что я описал кроме общих пониманий и немного опыта в написании простеньких утилиток для себя или автоматизации какой-то рутинки но вот интересует все что связанно с "инженерным" низкоуровневым программированием и что можно реализовать с неплохим фидбеком в любом эквиваленте как денежном так и обучающем а лучше все сразу
стэк/желание учится :masm,c,c++ раст вариативно не уверен
 
спасибо,заинтересовался драйвером из-за нужды в с-asm и знакомлюсь с его экосистемой сейчас пытаюсь понять базу тещу через вмки и конечно обязательно гляну ратник вот еще посоветовали стилак с tesseract OCR обработкой
 
вот еще посоветовали стилак с tesseract OCR обработкой
Интересно как в стилак впихнули распознование текста и зачем оно там вообще.
заинтересовался драйвером из-за нужды в с-asm
Гиблое дело, если у тебя нет опыта
мой стаж по этим направлениям примерно никакой во всем что я описал

Дрова интересно, но на масс пролив не отправишь, либо придётся изъебнуться. В юзермоде очень много всего интересного. Есть сомнения, что тебе нужнен ассемблер. Знать его полезно, но он не нужен весь. От силы хватит ~35 инструкций из ~3к (или сколько их там в x86_64). А 40 команд выучить - тривиальная задача, если решить пару десятков крякми и немного погуглить. Ну также к этим 40 командам базу докинуть из разряда что такое стэк в программах и прочая лабуда с чем можно оперировать при помощи инструкций. Асм большой, много привелигированных инструкций, но это настолько специфичныые знания, насколько только можно представить. Где пригодится такое большой вопрос, разве что в разработке своей ОС. А в обычных программах, написанных на C/C++/Rust/<любой натив>, нужно избегать написания кода на асме, он нужен в очень редких случаях.
В любом случае, лезть в ринг0, не особо понимая, как с этим взаимодействуют на ринг3, плохая затея. Да и малварь на уровне ядра практически не встречается.

И еще по поводу асма. Я бы сказал, что на уровне чтения его обязательно знать, потому что так или иначе придётся ревёрсить чей-то софт.
Для старта можешь взять книги из статьи квейка: https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/39427/

И еще раз несколько раз подумай стоит ли лезть в ринг0, скорее всего овчинка выделки не стоит. Хотя, если не попробуешь, то и не узнаешь.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да и малварь на уровне ядра практически не встречается.
Это из-за проблемы с подписями и уязвимыми драйверами.
Думаю, что всё ещё есть возможность писать буткиты
 
Думаю, что всё ещё есть возможность писать буткиты
Может и есть, но это явно не уровень новичка :) Там то ему и пригодится ассемблер и минималка по os-dev'у. Буткитов давно не видно, их легко детектить. Да и уровень входа туда выше, чем в условные ратники/стиллеры и прочую херню.
 
да по поводу ринг0 и драйвера это скорее просто для понимания что такое и зачем это есть:) слышал что опытные системные кодеры через них с ав работают т.к эта падла всегда свой драйвер деплоит...
а на счет стилака да кстати почекал я эту либу с тесерактом ну возможно для каких-то задач и пригодится но она не все идеально расшифровывает яб сказал еще бета может и можно до идеала довести ну нужно прям посидеть за этим например в черно-белом контрасте ей легче обрабатывать и пр фичи такого рода
и да начал работу по рэту тоже интересное направление но уж очень много медиа/voice и пр Media Foundation, DirectShow я как понял они почти не используют либ по улучшению записи итд а берут виндовые софтины и именно так у них на выходе получается экзкшник в несколько мб
 
Интересно как в стилак впихнули распознование текста и зачем оно там вообще.

Он используется для отработки seed фраз с картинок из галереи , не особа опытные пользователя просто делают скрин и сохраняют в галерею.
Предполагаю идет парс всех фото которые соответствуют размерам экрана Которые прошли фильтр идет парс , это для того чтоб все картики не парсить ткк - только скриншоты .
 
ребят хотел бы уточнить одну деталь по организации рэта часть dll интегрируется как модуль в бинарник билда а клиент контролирует эти процессы если я правильно понял от того каким именно билд должен быть и тут вопрос каким методом чаще пользуются memory load,disk extraction догадываюсь что выгружают в память
 
генерация билда и функций/модулей для отдельного .exe файла(билда)
например у меня есть билд который генерируется из бинарника (и в котором содержится основной системный функционал связи сервером/скрытия процессов/скрыться от ав)
так вот вместо компиляции мы генерируем портабл mt билды и нам нужно подключать различные модули например screenshot к нашему билду
я видел то-что это можно реализовать по схеме клиент->бинарник .exe -> dll с модулем по типу screenshot,camera etc
так вот я хотел бы уточнить как именно проводится эта генерация билдов и dll выгружаются в память или как ресурсные файлы
возможно есть другие способы и более простые я не настаиваю :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх