Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

shellcode

  1. hex_cat

    Софт [Сурс] C++ Shellcode Builder — удобная обертка для Kernel и Usermode

    Надоело трахаться с байтовыми массивами и патчить оффсеты руками? Выкатываю годную обертку на C++, которая позволяет прокидывать immediate-значения прямо в определение шеллкода. Больше не нужно дефайнить массив, считать смещения на бумажке и вписывать адреса костылями после компиляции. Как...
  2. hex_cat

    Вопрос Bootkit Hooking — BSOD при вызове MmCopyMemory через ntoskrnl

    Народ, кто плотно ковыряет UEFI буткиты, нужна помощь по логике проброса хуков в ядро. Ситуация следующая: пытаюсь захукать MmCopyMemory через цепочку перехватов в winload. Что уже сделано: Хукаю ExitBootServices. Выцепляю базу winload.efi. Ставлю хук на OslArchTransferToKernel. Внутри этого...
  3. hex_cat

    Исходник Manual Map Injector — Handle & Thread Hijacking

    Наткнулся на интересный проект для ручного маппинга, который юзает методы поинтереснее стандартных OpenProcess и CreateRemoteThread. Автор реализовал концепт, который обходит классические хуки в user-mode. DOWNLOAD Основные фишки: Handle hijacking: дублирует существующий хендл из csrss...
  4. Nofazalinus

    Вопрос Как работает manual map инжектор, и как можно обезопасить длл чита от кряка?

    ну вроде все понятно, но скажу что я знаю что надо преобразовать длл в шеллкод, и инжектить этот шеллкод, но как сделать и то и другое я не знаю. Скорее всего есть уже такие темы, и может даже ответы на них, но мне лень искать, ведь в основном попадается что-то такое сори если я что-то не так...
  5. S

    C++ Stack string array compile time encryption

    Все знают что можно форсить msvc запушить строку на стек вместо .rdata как это делается со строковым литералом. Это нужно например для того чтобы сгенерить шеллкод. char str [] = {'s', 't', 'r', 'i', 'n', 'g', '\0' } вместо const char* str = "string"; Достаточно неудобно для больших строк Как с...
  6. es3n1n

    C++ Battleye-Shellcode-Tester

    be-shellcode-tester - Шо це таке? Как вы можете знать, батлай подгружает шеллкоды для детекта всяких приколов, этот софт их запускает и выводит все репорты, которые они генерируют - Як це робэ - Итерирует по дире с уже сдампленными шеллкодами, мапит их в память. - Вызывает главную...
Назад
Сверху Снизу