Показать сообщение отдельно
Старый 08.10.2016, 13:35  
g00dw1n
Эксперт
Аватар для g00dw1n
OFFLINE
Регистрация: 30.01.2016
Возраст: 32
Сообщений: 2,265
Благодарностей:
355 всего
Мнения: + 1104
Репутация: 1066
Отправить сообщение для g00dw1n с помощью Skype™

Цитата:
Сообщение от supra86reg Посмотреть сообщение
Может глупость скажу, но может мне надо найти в бине функцию (или как там) на формирование пакета на атаку, и через нее посылать, еще до того как будет модуль защиты шифровать этот пакет?
обычно так и делают, но у дефа может быть защита от таких умников, например раскрутка стека и просмотр адресного пространства откуда вызывали, но обычно раскручивают на 1-2 функции, ибо несколько затратно по ресурсам

Сильно упрощённый пример такого:
Код:
PVOID stack[2];
CaptureStackBackTrace(
	0, 
	sizeof(stack) / sizeof(stack[0]), 
	stack, 
	NULL);

// stack[1] <- тут будет лежать адрес принадлежащей функции, которая вызвала текущую
if (stack[1] == legitimatePtrFn) // можно впилить просто от MIN до MAX, означающие границы секции с легитимным кодом
	printf("ok");
else
	throw "fuck off";

Последний раз редактировалось g00dw1n; 08.10.2016 в 14:36.
 
Ответить с цитированием
Сказали спасибо:
supra86reg (08.10.2016)