• XSS.stack #1 – первый литературный журнал от юзеров форума

x64 malware, что думаете?

CheckerChin

(L2) cache
Забанен
Регистрация
05.11.2018
Сообщения
485
Решения
3
Реакции
255
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Всех приветствую. Хотелось бы узнать мнение о публичных малварах на x64.
Плохо это или хорошо? Понятное дело, что отстук чуть меньше будет, но всё же x64 быстрее работает, да и проще писать только под 1 архитектуру.
Рассматривается массовая малварь, расчитанная на обычных пользователей, то есть стиллеры/ратники/лоадеры и тд и тп. Не рассматриваются локеры, потому что локер по умолчанию должен запуститься везде.
Мне кажется, что давно пора перейти на x64. Во-первых, процессоры с 2004-2008 годы начали поддерживать x64 (pentium-4 и еще несколько версий пентиума). Во-вторых, системы тоже на них должны стоять 64битные (но не обязательно так будет).
Честно говоря, сложно представить человека, который имеет поддержку x64 в процессоре и использует 32 битную версию системы. Он просто теряет производительность.
Я решил загуглить статистику использования 64битных систем и вот, что нашёл: тык. Там данные со стима, но всё же Windows 7 64 bit – 5,96%, а Windows 10 64 bit – 86,08%. Да и майкрософт перестаёт поддерживать x86.

Собственно в чём смысл сейчас делать малвару x86, если в большинстве случаев (а именно в 92% (со стима данные)) будет x64? Под x64 код быстрее работать будет. Можно сразу код писать с сисколами без извращений в виде heaven's gate.
Да и скажем взять резидентного бота какого-то. Сразу же палево, если юзер находит процесс, который x86.
гуру малваре кодинга, присоединяйтесь к обсуждению.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не могу не вбросить... AnyCpu сборки дотнетов работают как x86 на 32-битных системах, и как x64 на 64-битных системах.

По сабжу: и тот и тот вариант не принципиален, делать x86-кодец, работающий под 64-битной системой со всеми грязными хаками, типа хевенс гейт, не так сложно, и с другой стороны встретить 32-битную систему довольно маленькая (хоть и не нулевая) вероятность. Не уверен, что будет существенная разница, выбери ты один или другой подход.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не могу не вбросить... AnyCpu сборки дотнетов работают как x86 на 32-битных системах, и как x64 на 64-битных системах.

По сабжу: и тот и тот вариант не принципиален, делать x86-кодец, работающий под 64-битной системой со всеми грязными хаками, типа хевенс гейт, не так сложно, и с другой стороны встретить 32-битную систему довольно маленькая (хоть и не нулевая) вероятность. Не уверен, что будет существенная разница, выбери ты один или другой подход.
Тоже так думаю, anycpu всегда использовал в дотнетах, но тут задумался о том, что когда я пишу в нативе всегда выбираю x86, но пора бы уже на x64 перейти.
 
AnyCpu сборки дотнетов работают как x86 на 32-битных системах, и как x64 на 64-битных системах.
как оно может работать, там под капотом один и тот же РЕ формат, или изобрели ре 48 ????
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я считаю давно пора и собсно давно не компелирую под х86 вообще. Что там осталось то на 32 битах? Станки с ЧПУ и дедов комп под одноклассники.
 
Верни моего ваху, мент, что тебе надо, свалил отсюда быстро!
Трашгена помнишь? Он вообще всегда конпелировал в отличии от всех нас. А еще некоторые деятели тут дебажили свой код откладчиком.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Трашгена помнишь?
Он до сих пор кстати есть, но на васме, причем сидит с двух личностей зачем-то, и конпелирует только в уме. Как и Индий, который признался, что компа ему уже не надо.
 
что компа ему уже не надо
эт как? на листочке, или дырочки в перфокартах делает?
отстук чуть меньше будет
Количество перерастет в качество, в том плане: "что забыли деньги на x86 машинах?"
кажется, что давно пора перейти на x64
НЕ КАЖЕТСИ
сложно представить человека, который имеет поддержку x64 в процессоре и использует 32 битную версию системы
Видел такого в реальности, старая версия WOT - работала лучше на x86, потом её допилили но это совсем другая история. Еще видел челика который думал что у него x86, для того же WOT но как оказалось это была x64
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Количество перерастет в качество, в том плане: "что забыли деньги на x86 машинах?"
Да, именно. Если у человека x86, то не нужно у него что-то пиздить или использовать его мощности. Его нужно профинансировать на новый проц!)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх