@fasmgenius
6 posts
Pinned

Теряем упаковщика среди сигнатур

Пока в отложенных висит ещё одна моя публикация с моими очередными мыслями для моего небольшого дневника, я подумал, почему бы не показать, как можно теряться среди сигнатур упаковщиков... Ну, а почему бы и нет? Для кого-то это будет очевидным, но мне всё равно нечего делать, поэтому ... Пусть просто будет.

Ломаю Яндекс.Музыку: снятие временного лимита на прослушивание в фоне

Доброго времени суток! Яндекс.Музыка - по истине лучший бесплатный сервис для прослушивания музыку, которому нет аналогов. Я очень ценю этот сервис и его функцию "Волна", которая всегда мне подкидывает приятные треки по моему вкусу, которых я ранее не слышал. Это играет большую роль в мотивации, когда я пишу какой-либо проект на ассемблере. Даже сейчас я пишу эту статью под музыкальную волну от Яндекс.Музыки!

Атака на владельцев вредоносного ПО: деанонимизация, угнал данные, как блокировать сервера

Будучи по совместимости вирусным аналитиком, раньше я любил находить в сети вредоносные программы, ревёрсить их и атаковать владельцев. Примеры атак:

Обзор на малоизвестный протектор Alienyze Protector v1.4

На просторах интернета я случайно наткнулся на малоизвестный и очень интересный протектор под названием Alienyze Protector v1.4 (официальный сайт), который продавался за 49$, описание было очень интересным, но малоговорящим:

Пропатчил стаб Themida 3.1.8.0 без снятия и повреждений, показываю

Прежде всего, поясню, что я сделал - я не просто снял защиту или распаковал какой-то файл, я крякнул стаб Themida, то есть в демо-версии есть окно при запуске программы, которое информирует о том, что это демо-версия защищённая Themida, так вот я его убрал! То есть, сделал практически платную защищённую версию программы, не повредив (почти) защиту.

Пишем программы используя Wow64Transition или системные вызовы на x86

Изначально я хотел показать, как можно использовать системные вызовы на Windows для написания полноценных программ, но системные вызовы доступны только на x64, да и про них все знают, и есть уже куча готовых таблиц с номерами функций и документациями: