Size: a a a

Ассемблер

2021 March 19

Ч

Чак Норрис in Ассемблер
Я не знаю как написать
источник

IM

Ion Mrn in Ассемблер
ну ищи в Гугле чо
источник

fz

f z in Ассемблер
Чак Норрис
Я не знаю как написать
я не знаю, как это будет выглядеть в masm, но в fasm это будет как нибудь так:
format PE Console
include 'win32a.inc'
entry start
section '.data' data readable writeable
paramStr db '%s',  0
helloStr db 'Hello, World!', 10, 0
section '.code' code readable executable
start:
push helloStr
push outStr
call [printf]

call [getch]

call [ExitProcess]
section '.idata' import data readable writeable
library kernel32, 'kernel32.dll', \
       msvcrt, 'msvcrt.dll'
       import msvcrt, printf, 'printf', \
                       getch, '_getch'
       import kernel32, ExitProcess, 'ExitProcess'
источник

fz

f z in Ассемблер
мне кажется, что в  masm не сильно будет отличаться
источник

Ч

Чак Норрис in Ассемблер
Fasm то я знаю как
источник

Ч

Чак Норрис in Ассемблер
f z
мне кажется, что в  masm не сильно будет отличаться
Сильно
источник

fz

f z in Ассемблер
Чак Норрис
Сильно
источник

IM

Ion Mrn in Ассемблер
ЛОООЛ
источник

АШ

Алексей Шведов... in Ассемблер
Привет всем. Может не в тему, но как можно расшифровать заксоренные строки в PE-файле?
источник

A

Aleksandr in Ассемблер
Поксорить их снова
источник

АШ

Алексей Шведов... in Ассемблер
Там вроде про ключ какой-то говорится
источник

A

Aleksandr in Ассемблер
Вот с ним и поксорить
источник

АШ

Алексей Шведов... in Ассемблер
А как его достать?
источник

A

Aleksandr in Ассемблер
Давай-ка ты сначала расскажешь что у тебя есть и что ты хочешь сделать
источник

AV

Artem Vakhrushev in Ассемблер
Alexander Morozov
Я ожидал нечто вроде:

mov #177777,r0
inc r0

r0 = ?
Бк11м
источник

АШ

Алексей Шведов... in Ассемблер
У меня есть PE-файл и подозрения, что это вирус. VirusTotal показал по базе Yara, что там сигнатуры XOR "http" и "Mozilla/5.0", т.е 80% того, что он отправляет запрос. Я просто хочу убедиться, что это просто легальный сервер, а не стиллер. Как мне можно расшифровать этот самый сервер?
На файле вроде никаких протекторов нет, только строки зашифрованы и всё
источник

𝐦

𝐦𝐚𝐤𝐟𝐥𝐨𝐲... in Ассемблер
Алексей Шведов
У меня есть PE-файл и подозрения, что это вирус. VirusTotal показал по базе Yara, что там сигнатуры XOR "http" и "Mozilla/5.0", т.е 80% того, что он отправляет запрос. Я просто хочу убедиться, что это просто легальный сервер, а не стиллер. Как мне можно расшифровать этот самый сервер?
На файле вроде никаких протекторов нет, только строки зашифрованы и всё
Отключи интернет и вруби wireshark
источник

A

Aleksandr in Ассемблер
Не зная ключа - никак не расшифруешь
источник

𝐦

𝐦𝐚𝐤𝐟𝐥𝐨𝐲... in Ассемблер
Если уж только чужих серверов боишься
источник

АШ

Алексей Шведов... in Ассемблер
𝐦𝐚𝐤𝐟𝐥𝐨𝐲
Отключи интернет и вруби wireshark
Я пробовал и без отключения через Fiddler. Либо там какие-то проверки стоят, не знаю, но запросов никаких не было
источник