Chococream Старожил форума Легенда Регистрация 31.10.2009 Сообщения 347 Реакции 42 20.07.2011 Добавить закладку #1 Часть сорцов тдла, третьей версии - только для ознакомления! Пароль: damagelab_KJSD(csvsdioiw*^ Вложения tdl.rar 8.5 КБ · Просмотры: 28
greenzy (L3) cache Пользователь Регистрация 25.10.2010 Сообщения 208 Реакции 1 20.07.2011 Добавить закладку #2 код паблик довольно давно
greenzy (L3) cache Пользователь Регистрация 25.10.2010 Сообщения 208 Реакции 1 20.07.2011 Добавить закладку #3 В архиве лежат: свежий сэмпл расшифрованного драйвера, idb файл ida 6 (более ранние версии не отроют файл), файл с комментариями. Пока проанализированы (хотя, могу и ошибиться) только функции внедрения dll. Примерная карта следования: DriverEntry | TDL_Init | LoadImageNotify(PsSetLoadImageNotifyRoutine) | получение адресов функций | APCInjectRoutine(KeInitializeApc) | WIInjector | DllInject_ | DllInject В скором времени будет выложен исходник инжектора и алгоритм скрытия. Вложения tdl4_.rar 108.2 КБ · Просмотры: 33
В архиве лежат: свежий сэмпл расшифрованного драйвера, idb файл ida 6 (более ранние версии не отроют файл), файл с комментариями. Пока проанализированы (хотя, могу и ошибиться) только функции внедрения dll. Примерная карта следования: DriverEntry | TDL_Init | LoadImageNotify(PsSetLoadImageNotifyRoutine) | получение адресов функций | APCInjectRoutine(KeInitializeApc) | WIInjector | DllInject_ | DllInject В скором времени будет выложен исходник инжектора и алгоритм скрытия.
greenzy (L3) cache Пользователь Регистрация 25.10.2010 Сообщения 208 Реакции 1 28.07.2011 Добавить закладку #4 Вполне работоспособный кодес для внедрения шелл кода из ядра Вложения apc.rar 1.5 КБ · Просмотры: 25
Left4Dead (L3) cache Пользователь Регистрация 08.05.2010 Сообщения 259 Реакции 3 15.08.2011 Добавить закладку #5 Драйвер TDL3 (/dm_builder/clean/tdlserv.sys) в некриптованном виде, слил с командного сервера Догмы, возможно пригодится для анализа. Добавлено в [time]1313398493[/time] Чья-то попытка восстановить исходник TDL3 Вложения 1.c.zip 10.3 КБ · Просмотры: 25
Драйвер TDL3 (/dm_builder/clean/tdlserv.sys) в некриптованном виде, слил с командного сервера Догмы, возможно пригодится для анализа. Добавлено в [time]1313398493[/time] Чья-то попытка восстановить исходник TDL3
greenzy (L3) cache Пользователь Регистрация 25.10.2010 Сообщения 208 Реакции 1 15.08.2011 Добавить закладку #6 реверс четвертой версии https://xss.pro/index.php?topic=21990
el- Старожил форума Легенда Регистрация 21.10.2006 Сообщения 442 Реакции 12 15.08.2011 Добавить закладку #7 greenzy, мб перенести её сюда ? дабы была общая тема про тдл ? если думаете развивать ...
greenzy (L3) cache Пользователь Регистрация 25.10.2010 Сообщения 208 Реакции 1 15.08.2011 Добавить закладку #8 да, перенеси её
el- Старожил форума Легенда Регистрация 21.10.2006 Сообщения 442 Реакции 12 19.10.2011 Добавить закладку #9 слайды с vb2011 про буткиты, в том числе tdl новая запись в блоге есет про тдл
el- Старожил форума Легенда Регистрация 21.10.2006 Сообщения 442 Реакции 12 16.11.2011 Добавить закладку #10 http://labs.bitdefender.com/?p=830