9 / 07

Un mic exemplu pentru a extrage o resursa inglobata intr-un exe , exemplul este simbolic nu poate fi compliat caci este o bucata dintr-un cod-sursa al unui executabil , dar poate va desluseste ce functii ati putea folosi pentru a face acest lucru exemplu mai jos :

  1.  
  2. Invoke  FindResource, NULL, ZIPDLL, RT_FILEDATA
  3. Mov hMIDIres, Eax ;
  4. Invoke GetWindowItem, [hWnd], IDC_WMAIN_LSTE
  5. Invoke SetText, Eax, Addr lste
  6. Invoke GetWindowItem, [hWnd], IDC_WMAIN_PGB
  7. Invoke SetValue, Eax, 70
  8. Invoke Sleep, 2500
  9. Invoke SizeofResource, NULL, hMIDIres ;
  10. Mov hMIDISize, Eax ;
  11. Invoke LoadResource, NULL, hMIDIres ;
  12. Invoke LockResource,

Citeste in Integritate



11 / 06

Cred ca am gresit atunci cand am inceput sa scriu despre programarea care are un scop oarecum obscur nu am realizat pana acum dar sunt foarte multi pe care tocmai asta ii preocupa virusi , craking , trojani , information stealing si alte lucruri care nu ar trebui aplicate niciodata , decat in scopuri educationale , si sunt extrem de dezamagit si intristat caci am primit zeci de mailuri sa ajut in asemenea scopuri in primul rand nu am nici o obligate iar in al doilea rand imi este de ajuns ca traiesc in Romania ca sa mai aud si de furat si de inselat , nu sunt patriot si nu prea am dorinta ca tara asta sa progreseze dar totusi ma consider corect si as vrea ca toti sa fie cat de corecti este posibil , si avand aceasta dorinta imi este greu sa explic unia sau altuia cum sa procedeze ca sa reuseasca sa faca ceva care eu…

Citeste in Integritate



5 / 06

M am gandit sa imi public unele din sinppeturile mele poate va ajuta , acest snippet contine cateva protos ( proceduri (functii pentru cei care “vin” din c si altceva bazat pe c ) ) legate de registry ( windows de la 98 pana la windows 7 ar trebui sa functioneze )

Snippet :

  1.  
  2.  
  3. .486                      ; force 32 bit code
  4. .model flat, stdcall      ; memory model & calling convention
  5. option casemap :none      ; case sensitive
  6.  
  7. include \masm32\include\windows.inc
  8. include \masm32\include\user32.inc
  9. include \masm32\include\kernel32.inc
  10. include \masm32\include\shell32.inc

Citeste in Integritate



4 / 06

Executabilele
cu Fsg ( o versiune anterioara ) , ( stands for : [F]ast [S]mall [G]ood File Packer ) sunt detectate si adaugate in carantina de catre nod32 ceea ce este oarecum o crima , asta pentru ca e absolut evindent ca in momentul in care ai scris in orice limbaj un executabil pentru win32 care va fi encriptat cu FSG ulterior va devenii “un virus ” , si din asta reiese ca vor aparea sute de mii de detectari false , imi aduc amntie atunci cand upx-ul a avut un conflict cunoscut cu cateva firme dezvoltatoare de anti virus pe motivul ca toate executabilele encriptate cu upx erau detectate ca virusi , acum sa ne intelegem e logic ca la o encriptare unui executabil exista posibilitatea ( aproape certa ) ca semnatura sa se schimbe dar evident ca diferite executabile encriptate cu acelas algoritm nu o sa aiba semnaturi asemenea , din acest fapt ne putem da seama ca…

Citeste in Integritate



28 / 05

InaDyn este unul dintre utilitarele folosite atunci cand avem de aface cu Dynamic Dns prescurtat de multi sub acronimul Dyn , nu l am testat pe windows , pentru ca pe windows se gasesc utilitare mai avansate si dezvoltate decat InaDyn , un bun exemplu este DynStie , in orice caz pe o distributie GNU/Unix am proceda cam asa :
Pasul 1 : Procurarea Binarului
aici exista 3 posibilitati , primele 2 se leaga strict de o arhiva care trebuie downloadata de aici : http://www.inatech.eu/inadyn/inadyn.v1.96.2.zip , in cazul in care url-ul nu mai merge cautati in google Download InaDyn este imposibil sa nu gasiti , acum in arhiva respectiva se afla atat sursa cat si binarul , putem incerca sa rulam direct binarul dar exista marea posibilitate sa nu fie compilabil asa ca ne mai raman 2 posibilitati una sa compilam sursa din arhiva sau sa folosim packet managerul de care dispunem pe debian si ubuntu este : Citeste in Integritate




25 / 05

Chiar ascultam o tupa death/trash/comic metal , zimmer`s hole se numeste daca cumva o stiti si au o melodie we rulle the fucking land , denumire ce ma impins automat sa mai < trec prin filtrul gandiiri > in zadar inca o data cat de patrioti mai suntem sau cat de patrioti am fost vreodata , si pentru ca nu vreau sa fac o analogie intre faptele istorice petrecute si faptele actuale pentru simplul fapt ca ceva din mine imi spune ca patriotismul e legat mai mult de sentimente decat de istorie si statistici , si pentru ca nu putem sti niciodata ce a fost in inimile strabunilor , am sa fac un apel la constinta noastra si o sa intreb ce simtim noi pentru aceasta <tara> , <natiune> , <pamant> ?

Multi raspund sec nimic , alti spun mi as fi dorit sa nu ma nasc in Romania sau poate chiar mai profund mi as fi dorit sa nu

Citeste in Integritate



20 / 05

Vroiam sa incarc repede pe ImageShack multe poze si cand am intrat pe website-ul lor am vazut ca au un nou soft , sau poate e mai vechi nu stiu sigur , cert este ca l am downloadat era versiunea 1.3.9 numele complet al installer-ului : ImageShackUploader-1.3.9.msi , mi am facut treaba cu el ( am incarcat 40 si cv de poze ) dupa care logic l am inchis , intre timp am dat si un restart , chiar involuntar as putea spune pentru ca au avut loc in cartier cateva caderi de tensiune , insa mare mi a fost mirarea cand la repornirea windows-ului am observat ca daca apasam butonul mouse dreapta primeam o erroare odioasa la explorer.exe mai concret :

Application ERROR: the instruction at rva[ aici e un rva - relative virtual adress ] referenced memory at ”rva” the memory could be read click ok to terminate the Program.

Imediat mi am dat seama ca din moment…

Citeste in Integritate