Size: a a a

Ассемблер

2021 July 16

s

s54816 in Ассемблер
Оно всегда бросается, тебе нужно только выставить флаг и отловить. Если отладчик, то WaitForDebugEvent. Если сам себя, то SEH/VEH.
источник

DF

Dollar Føølish in Ассемблер
Ето потому что в винде нету сигналов)
источник

E

Entusiast in Ассемблер
Господи! Ну давай по-новой!
Этот человек болтал всем, где он находится. У него было куча дружков предателей.

Если не умеешь правильно держать свои дела при себе - тут тебе ни Тор, ни ВПН не поможет

Таки ФСБ взяли, и взломали Тор. Ага!
А ещё лучше - прижучили создателя, а они сразу все данные им. Во ништяк
источник

s

s54816 in Ассемблер
Именно поэтому для винды написать примитивный отладчик очень просто.
источник

E

Entusiast in Ассемблер
А, нет. Просто с Windows 7 нужно будет снимать защиту с памяти
А на Windows XP и так работало
источник

s

s54816 in Ассемблер
Как защита памяти соотносится с TF? Это для int3 надо менять атрибуты защиты, да и то WriteProcessMemory есть.
источник

E

Entusiast in Ассемблер
источник

II

Ira Irina in Ассемблер
если просто следующая инструкция, а заход это тоже следующая инструкция, то флаг трассировки будет работать, а если с обходом то отладчик должен ставить int 3, после call, потому что сам проц не поймет что она следующая. Если поднять флаг, то он дернет отладчик на первой инструкции внутри фцнкции
источник

II

Ira Irina in Ассемблер
то есть получится заход
источник

s

s54816 in Ассемблер
Читай внимательнее. Это программные брейкпоинты на чтение/запись памяти.

У страницы (или двух) отбираешь доступ, программа на этом спотыкается, ты проверяешь точный адрес (и обрабатываешь брейк, если совпал). Затем возвращаешь доступ, выставляешь TF, чтобы шагнуть по инструкции, которая ходила в память, потом снова отбираешь доступ, чтобы «брейкпоинт» сработал в следующий раз. Если программа очень часто долбит в разные места одной страницы, такие брейкпоинты очень замедляют отладку, но их может быть сколько угодно, в то время как аппаратных брейкопоинтов может быть только четыре.
источник

GH

Gentel Hint in Ассемблер
Тор не имеет представительства в России. Прижучить пиндосов для ФСБ слишком сильно.
источник

A

Aleksandr in Ассемблер
А захватить пару выходных каналов - легко. К тому же, не так много компов подключено к тору, куда проще поставить их на карандаш
источник

A

Aleksandr in Ассемблер
И, напомню, что пока вы никому не нужны - тор вам не нужен. А когда кого-то заинтересуете - никакой тор не спасет
источник

E

Entusiast in Ассемблер
Страшно
источник

II

Ira Irina in Ассемблер
Они будут видеть, что юзер делает, но не будут знать кто он
источник

A

Aleksandr in Ассемблер
Можно отправить ему скрипт который полезет в клирнет, например
источник

E

Entusiast in Ассемблер
Узнают, узнают. Там супергерои сидят. Всемогущие. Никто, кроме них на два шага впереди быть не может, и не должен быть. Кто понял - тот предупредит другого, вот так и создают общество НеСноуденов и НеМитников
источник

A

Aleksandr in Ассемблер
Уж к сертификатам крупных сайтов у фсб есть доступ
источник

II

Ira Irina in Ассемблер
переодеться в штатское и рассредоточиться в толпе. трехбуквенные ведомства и в реале так делают и в сети конечно
источник

A

Aleksandr in Ассемблер
В крупных городах камеры трекают каждый угол
источник