Size: a a a

2021 September 16

NK

Nikita Kulman in pro.asm
В проекте есть папка Release, а в ней файл amp_sort.exe. Можете просто запустить. Там будут разные сортировки.
источник

FL

Felix Lewandowski in pro.asm
Спасибо большое за семпл
источник
2021 September 17

YT

Yamaguchi Team in pro.asm
Приветствую всех. Подскажите, пожалуйста, существует ли какой-нибудь способ вызова сискола(sysenter) на Windows x64 из-под x32 приложения? И если существует, то помогите с примером. Я лично пробовал
mov eax, код_сискола
mov edx, esp
sysenter
ret

вызывалася процедура в visual C++ через определение функции (чтобы проще было передавать в стек параметры на С++)
источник

DF

Dollar Føølish in pro.asm
смотри в сторону heaven's gate
источник

YT

Yamaguchi Team in pro.asm
Также смотрел этот пример https://www.ired.team/offensive-security/defense-evasion/retrieving-ntdll-syscall-stubs-at-run-time , но он не работает из 32 бит приложения
источник

DF

Dollar Føølish in pro.asm
для винды
источник

DF

Dollar Føølish in pro.asm
тебе надо дергать wow64.dll или чето такое
источник

YT

Yamaguchi Team in pro.asm
А, ещё забыл уточнить немаловажный факт: мне нужно дёрнуть NtCreateThreadEx , но его x64 версия для инжекта в 32 бит приложения не годится
источник

YT

Yamaguchi Team in pro.asm
так что вариант с райской калиткой откидывается
источник

DF

Dollar Føølish in pro.asm
так а чо ты хочешь тогда
источник

DF

Dollar Føølish in pro.asm
у тебя одна (!) реализация сисколлов
источник

DF

Dollar Føølish in pro.asm
на винде х64 будет х64 реализация
источник

DF

Dollar Føølish in pro.asm
и одна ntdll.dll
источник

YT

Yamaguchi Team in pro.asm
То бишь вызвать сисколами х32 NtCreateThreadEx на х64 системе невозможно?
источник

DF

Dollar Føølish in pro.asm
его там просто нет, возможно товарищи @Saenro и @s54816  поправят
источник

YT

Yamaguchi Team in pro.asm
просто интересно, когда я дергаю с помощью GetProcAddress эту функцию, то она воркает
источник

YT

Yamaguchi Team in pro.asm
Когда я  дёргаю через райскую калитку эту же функцию не работает
источник

YT

Yamaguchi Team in pro.asm
Даже интересно почему так
источник

DF

Dollar Føølish in pro.asm
а в таблице импортов она есть?
источник

DF

Dollar Føølish in pro.asm
хз если честно почему )
источник