Каким должен быть размер малвари???

Другими словами, что изменит подгрузка sqlite по сети или реализация нужного функционала самому? Ничего. Те же зависимости, пусть размер меньше, только что это даст? Это еще повезет, если у дллки нет TLS потоков (у sqlite как раз нет кажется), как в случае с XMRig'м....
 
Другими словами

Ты тоже правильно рассуждаешь, но ты видел такую малварь в паблике? Ты приводишь в пример гуткит, но ты видел, что он где-то продавался? Юзает его группа людей и все, они знают все его подводные камни, начни такое продавать - ты заебешься всяким алешам объяснять почему так и почему это не работает так как он хотел.
 
Ты тоже правильно рассуждаешь, но ты видел такую малварь в паблике? Ты приводишь в пример гуткит, но ты видел, что он где-то продавался? Юзает его группа людей и все, они знают все его подводные камни, начни такое продавать - ты заебешься всяким алешам объяснять почему так и почему это не работает так как он хотел.
Согласен, это будет как с газаватом, когда юзались офигенные инжекты, а в итоге вышло так, что кодеры веб-инжей не понимали, как под него их писать.
 
360Safe
Abolimba
ABrowse
Acoo
Acoo Browser
Alienforce
Amaya
Amazon
Amazon Silk
America Online Browser
Amiga
Amiga AWeb
Amiga Voyager
Amigo
Android
Android Webkit
ANT Fresco
AOL
Arora
Avant
Avant Browser
Aviator
Baidu
Baidu Browser
Baidu Spark
Barca
Barca Pro
Beamrise
Beonex
BlackBerry
Blackbird
BlackHawk
Blazer
Bolt
BonEcho
Browser
BrowseX
Browzar
Bunjalloo
Camino
Charon
Cheshire
Chimera
Chrome
Chrome Mobile
ChromeMobile
ChromePlus
Chromium
Classilla
Coast
Coc Coc
Columbus
CometBird
Comodo Dragon
Conkeror
CoolNovo
CoRom
Crazy Browser
Cruz
Cyberdog
D
Deepnet
Deepnet Explorer
Demeter
DeskBrowse
Dillo
DoCoMo
DocZilla
Dolfin
Dooble
Doris
Dorothy
Edbrowse
Element Browser
Elinks
Enigma Browser
EnigmaFox
Epic
Epiphany
Espial TV
Espial TV Browser
Espial TV Browser - Escape
Fennec
Firebird
Firefox
Fireweb Navigator
Flock
Fluid
Galaxy
Galeon
GlobalMojo
GNU
GNU IceCat
GO
GO Browser
Google Chrome
Google Chrome Frame
Google Chrome Mobile
Google Search App
Google Wireless
GoSurf
GranParadiso
GreenBrowser
Gtk WebCore
Hana
HotJava
Hv3
Hydra
IBM
IBM WebExplorer
IBrowse
iCab
Ice Browser
Iceape
IceDragon
IceWeasel
IEMobile
iNet Browser
Internet
Internet Explorer
Internet Explorer 8.0 (Compatibility
Internet Explorer Compatibility…
InternetSurfboard
iRider
Iris
Jasmine
Kapiko
Kazehakase
Kinza
Kirix Strata
KKman
KMail
K-Meleon
KMLite
K-Ninja
Konqueror
Kylo
LBrowser
LeechCraft
LG Web Browser
Links
Lobo
lolifox
Lorentz
luakit
Lunascape
Lynx
Madfox
Maemo Browser
Maple
Maple Browser
Maxthon
MIB
MicroB
Microsoft
Microsoft Edge
Midori
Min Browser
Minefield
Minimo
MIUI Browser
Mobile
Mobile Safari
Mosaic
Mozilla
Mozilla Developer Preview
MultiZilla
MxNitro
MyIE2
Namoroka
NetBox
NetCaptor
NetFront
NetFront Life
NetFrontLifeBrowser
NetNewsWire
NetPositive
Netscape
Netscape Navigator
NetSurf
Ninesky
Nintendo
Nintendo Browser
Nokia
Nokia Browser
Nokia S60
Nokia Series60
Nokia Web
Novarra Vision
Obigo
Off By
OmniWeb
OneBrowser
Openwave Mobile Browser
Opera
Orca
Oregano
Oregano Web
Otter
Pale
Pale Moon
Palm
Palm Pre
Palm WebPro
Perk
Phoenix
Pogo
Polaris
Polarity
Prism
PS4 Web
Puffin
QQbrowser
QtWeb Internet Browser
QupZilla
Rambler browser
Teleca
 
gozeye, Не понял что ты хотел сказать, смешались в кучу кони люди.

Почему в 2019 нельзя писать на Си и дрочить на размер в приемлимых колличествах ?
Гуткит выполняет всю основную работу в Си биндингах и node.js которая написана на Си++.
Почему скрипты это развития и когда Си считалось зашкваром, до или после того как з0мба написал мистфолл ?
Я не принципиальный, я просто заметил тебе, что ты излишне спекулируешь.
И нету никаких вас и нас, которые видимо противостоят друг другу в твоей голове.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ИМХО самая интересная дискуссия (лично для меня), к которой я подъехал чуть поздновато)
Итаг
gozeye
По факту тема с подменой секций рабочая, то что не смогли осилить - проблемы кодера. Есть моменты с hvci только, но в принципе решаемо. Тлсы там вообще не при чем - это чушь.

По факту дрочить размер - смысла нету и не было никогда вообще. Програмный комплекс должен выполнять свои задачи, раньше для этого нужно было держать размер, сейчас не нужно. Дрочево реализации своего рантайма - это дело каждого, но видеть почти во всех сорцах реализации strlen - это пичаль и трата времени. Все это тянет тонны багов, кучи часов отладки тупых багов итд итп... Стоит ли оно того..
 
Почти все застряли в 2005 году, до сих пор есть малварь использующая прямые гет запросы к панели вместо нормально сериализации и использующие самописный црт рантайм из исходников isfb.
Для любителей stl, но не использующих из-за большого тянущегося мусора есть библиотека stlport.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Что все? Там есть то что предлагает мс и не более. Дай мне винапи для парсинга хттп2 плиз, буду благодарен =) Дай мне винапи для работы с различными контейнерами (ну надо мне например) Ебучие либы таки тянуть и конпелеровать надо. Но тут лпять же повторюсь - ИМХО. Можно и лесопедить все подряд
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Что все? Там есть то что предлагает мс и не более. Дай мне винапи для парсинга хттп2 плиз, буду благодарен =) Дай мне винапи для работы с различными контейнерами (ну надо мне например) Ебучие либы таки тянуть и конпелеровать надо. Но тут лпять же повторюсь - ИМХО. Можно и лесопедить все подряд
узбагойся, ты пришел на форум где 80% отбитые нубы, 19% застряла в 2005 году и 1% таких непонятных залетных малварщиков, как мы.

Именно такие как выше пилят 90% банкботов с --disable-http2. Ну, может только апок. Остальные думаю и формграббер ниасилят.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
к слову там много чего надо дизейблить, если не проксировать и не разбирать хттп2. но раз ты уж поднял тему процентов, то это везде так. про бб - я вообще просто к слову сказал про хттп2, как пример.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
demu
Хотя... если ты коснулся темы бб... В текущих реалиях один формграбинг не даст профита. Надо очень много уметь помимо него, более того инжектить можно по разному в веб, иметь норм функционал для разработчика скриптов, те не просто дата бегин итд. Я к тому что даже рип и допил с полным фудом гози не даст профита в плане заработка - время таких архитектурных решений прошло. Кто тут что на форуме может я хз, кто такой апок тоже - ничего не могу сказать по этому поводу.
 
Что все?

Найс сравнивать

во всех сорцах реализации strlen

самописный црт рантайм

Для любителей stl

И

парсинга хттп2

Ну да ладно, бывает.

Ну и как бы... есть флаг WINHTTP_PROTOCOL_FLAG_HTTP2 и едж умеет работать с хттп2, значит и парсинг где-то там есть, т.ч при должном подходе можно все это раскопать.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну и как бы... есть флаг WINHTTP_PROTOCOL_FLAG_HTTP2 и едж умеет работать с хттп2, значит и парсинг где-то там есть, т.ч при должном подходе можно все это раскопать.
Это все внутри и не экспортируется. Тебе придется тащить маски и прочее для локализации кода, писать обвязку, тестить на разных ос (битность) и на разных версиях, плюс надо замутить код с подменой, реинжектом, пересчетом итд итп - этого внутри ничего нету как ты понимаешь. Как предмет для статьи - норм исследование, как для работы - не рискнул бы..

хттп2 и на 11 осле есть если что (не полный правда но не суть)
полный на эдге - он на 10 (и то не с первых версий). что ты будешь делать на 7?

Такой подход имеет право на жизнь - но это не вкусно. Выйграть пару сотен килобайт (да хоть мб) и поиметь кучу гемора - так себе матан. ИМХО
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Брать хттп2 из сурсов хрома?
Зависит от метода - если проксирование то и криптолибу надо - хттп2 выбирается на этапе хендшейка, если инжект в браузер то этого не надо естественно. Но вообще если хттп2 и все по православному то я лично за проксирование, для работы с хттп2 nghttp2 либу брать. Опять же ИМХО.

А вообще сорцы хрома читать не лишне. Лично мне нравится их код.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Зависит от метода - если проксирование то и криптолибу надо - хттп2 выбирается на этапе хендшейка, если инжект в браузер то этого не надо естественно. Но вообще если хттп2 и все по православному то я лично за проксирование, для работы с хттп2 nghttp2 либу брать. Опять же ИМХО.

А вообще сорцы хрома читать не лишне. Лично мне нравится их код.
кодер IceID?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх