ArticlesВ этом разделе представлены статьи. Их разрешено размещать на своих ресурсах только с указанием этого источника. Если Вы не являетесь членом лаборатории, но хотите отправить специально для TPOC статью, то напишите по этому адресу. //VX
Cжатие в вирусах [Bill Prisoner]
Пишем вируc... [FreeMan]
Инфектор PE-файлов [Bill Prisoner]
Внедрение в PE-Header [Bill Prisoner] //Windows Internals
Win32 обработка исключений для программистов на ассемблере [Jeremy Gordon, пер. Bill Prisoner]
API-функции и их адреса [Bill Prisoner]
Windows Hooks. Part 1 [Bill Prisoner]
Windows Hooks. Part 2 [Bill Prisoner]
Реестр Windows изнутри и снаружи [Bill Prisoner] //Security
Атаки на переполнение. Часть 3. Получаем права системы [_follower]
Атаки на переполнение. Часть 2. Как приобрести права системы [_follower]
Атаки на переполнение. Часть 1. Переполнение стека [_follower] //Networks
Настройка почтового шлюза с использованием
PostFix – а [_follower]
Снифер [GriYo / 29A пер._follower]
Поиски свободного «почтальона Печкина» Часть
6 [_follower]
NEW!
Поиски свободного «почтальона Печкина» Часть
5 [_follower]
Поиски свободного «почтальона Печкина» Часть
4 [_follower]
Поиски свободного «почтальона Печкина» Часть 3 [_follower]
Поиски свободного «почтальона Печкина» Часть 2 [_follower]
Поиски свободного «почтальона Печкина» Часть 1
[_follower] //Unix
Вирусы на скриптовом языке под Unix.
Часть 2 [FreeMan]
Вирусы на скриптовом языке под Unix [FreeMan] //От зеленого к красному[Bill Prisoner]
Введение
Глава 1. Память. База Kernel32.dll. Поиск адресов API-функций
Глава 2. Формат исполняемого файла ОС Windows. PE32 и PE64. Способы заражения исполняемых файлов
Глава 3.
Программирование
в Shell-код стиле. Важные техники системного программирования: SEH, VEH и API
Hooking. Отключение Windows File Protection //Win32-вирусы[_follower]1.
Найти адрес загрузки kernel.dll
2.
Находим адрес необходимой нам функции
3. Находим адреса остальных функций
4.
Первая попытка внесения кода
5.
Сложный вопрос. Дельта смещение
6.
Обучите ее «хорошим манерам» : )
7.
Внесение дополнительной секции. ( по следам Freddy K )
8.
Способность нечто «породить»
9.
Способность «породить» нечто полезное
//Cracking
Взлом IDA Pro Demo | Новые события из жизни нашей лаборатории Статьи и переводы лаборатории TPOC Программы лаборатории TPOC Здесь мы сообщаем Вам, какие творения скоро появятся Ссылки на сайты, где можно найти больше информации История нашей лаборатории и ее члены
Словарь вирмейкеров |