Welcome to The Passion Of Code LaboratoryСтатьи

Articles

В этом разделе представлены статьи. Их разрешено размещать на своих ресурсах только с указанием этого источника. Если Вы не являетесь членом лаборатории, но хотите отправить специально для TPOC статью, то напишите по этому адресу.

//VX

Cжатие в вирусах [Bill Prisoner]

Пишем вируc... [FreeMan]

Инфектор PE-файлов [Bill Prisoner]

Внедрение в PE-Header [Bill Prisoner]

//Windows Internals

Win32 обработка исключений для программистов на ассемблере [Jeremy Gordon, пер. Bill Prisoner]

API-функции и их адреса [Bill Prisoner]

Windows Hooks. Part 1 [Bill Prisoner]

Windows Hooks. Part 2 [Bill Prisoner]

Реестр Windows изнутри и снаружи [Bill Prisoner]

//Security

Атаки на переполнение. Часть 3. Получаем права системы [_follower]

Атаки на переполнение. Часть 2. Как приобрести права системы [_follower]

Атаки на переполнение. Часть 1. Переполнение стека [_follower]

//Networks

Настройка почтового шлюза с использованием PostFix – а [_follower]

Снифер [GriYo / 29A пер._follower]

Поиски свободного «почтальона Печкина» Часть 6 [_follower] NEW!

Поиски свободного «почтальона Печкина» Часть 5 [_follower]

Поиски свободного «почтальона Печкина» Часть 4 [_follower]

Поиски свободного «почтальона Печкина» Часть 3 [_follower]

Поиски свободного «почтальона Печкина» Часть 2 [_follower]

Поиски свободного «почтальона Печкина» Часть 1 [_follower]

//Unix

Вирусы на скриптовом языке под Unix. Часть 2  [FreeMan]

Вирусы на скриптовом языке под Unix [FreeMan]

//От зеленого к красному[Bill Prisoner]

Введение

Глава 1. Память. База Kernel32.dll. Поиск адресов API-функций

Глава 2. Формат исполняемого файла ОС Windows. PE32 и PE64. Способы заражения исполняемых файлов

Глава 3. Программирование в Shell-код стиле. Важные техники системного программирования: SEH, VEH и API Hooking. Отключение Windows File Protection

//Win32-вирусы[_follower]

1. Найти адрес загрузки kernel.dll

2. Находим адрес необходимой нам функции

3. Находим адреса остальных функций

4. Первая попытка внесения кода

5. Сложный вопрос. Дельта смещение

6. Обучите ее «хорошим манерам» : )

7. Внесение дополнительной секции. ( по следам Freddy K )

8. Способность нечто «породить»

9. Способность «породить» нечто полезное
 

//Cracking

Взлом IDA Pro Demo

Наши новости

Новые события из жизни нашей лаборатории

Статьи

Статьи и переводы лаборатории TPOC

Программы

Программы лаборатории TPOC

Релизы

Здесь мы сообщаем Вам, какие творения скоро появятся

Ссылки

Ссылки на сайты, где можно найти больше информации

Наша лаборатория

История нашей лаборатории и ее члены

VX Glossary

Словарь вирмейкеров

 

 

 
У вас есть предложения по нашему сайту?
Напишите сюда
Любимые сайты вирмейкеров:
(WASM)   (RSDN)