ewoke: (Default)
[personal profile] ewoke
helloworld на асм -> упаковать его UPX -> трассируем полученный EXE в OllyDbg

в какой-то момент оно делает вызов Апи Virtualprotect. трассируя его, проваливаюсь в интересную таблицу:



ой как все загадочно!

поиск Гугл "KiFastSystemCall"

-> http://www.malwaretech.com/2015/04/intercepting-all-system-calls-by.html
-> https://opcode0x90.wordpress.com/2007/05/18/kifastsystemcall-hook/
-> http://rsdn.org/forum/asm/5037508.all

поиск Гугл "скачать WRK" ("Что мешает скачать WRK и посмотреть самому?", в последнем обсуждении)

-> https://geektimes.ru/post/88548/ -> depositfiles, и оп! 9мб счастья в RAR архиве

..

откройся Знанию, sooqa, и Знание будет с тобой
This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

Profile

ewoke: (Default)
ewoke

October 2025

S M T W T F S
   1234
5 67891011
121314 15161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 20th, 2026 12:45 pm
Powered by Dreamwidth Studios