FORUM DARKERS

Tecnologia & Informática => Acervo Security Darkers => Artigos => Topic started by: rog on 21 de April , 2008, 10:14:59 AM

Title: pe manipulaçao
Post by: rog on 21 de April , 2008, 10:14:59 AM
dê uma olhada nisso

http://piotrbania.com/all/4514N/ (http://piotrbania.com/all/4514N/)

rog
Title: Re: pe manipulaçao
Post by: Alienaqtor on 21 de April , 2008, 10:41:33 AM
Muuuuito interesante, ele pode colocar qualquer code em qualquer .exe, seria impossivel de remover um virus que faz isso ...
Title: Re: pe manipulaçao
Post by: ÐλяkFeλя on 21 de April , 2008, 12:29:01 PM
(//http://piotrbania.com/all/4514N/a3_small.jpg)
(//http://piotrbania.com/all/4514N/a1_small.jpg)(//http://piotrbania.com/all/4514N/a2_small.jpg)




 Integração motor permite ao usuário integrar qualquer código a qualquer arquivo binário do PE (processadores x86), incluindo controladores de dispositivos etc etc 4514N motor pode reconstruir todos os PE
Estrutura, deslocamentos internos (saltos, refferences), qualquer tipo de secções PE relocs, importação, exportação, recursos ...), além disso ele ainda pode manter a alinhar de variáveis.

Integração significa que o primeiro objectivo é desmontados arquivo em pedaços (ele cria uma cadeia que liga o corpo do arquivo alvo), depois de passarmos a cadeia, o que fazemos tudo o que queremos (i call este passo InverseKinematics, simplesmente porque eu sou um 3d gráficos Hobbyst) e então compilar a cadeia novamente.



Até agora projecto inclui:
+ Próprio x86 disassembler
+ Próprio assembler x86
+ Próprio x86 emulator
+ Conversor de IDA a desmontagem interna 4514N bases de dados.
+ Alguns cool gui, escrito à mão:)

QuoteO ASLAN (4514N) projeto edifício ainda está em andamento

Rog  vc tem ideia de mais ou menos quando ele vai ficar pronto??? tenho muito interesse nesse assunto......valew.......
Title: Re: pe manipulaçao
Post by: Wuefez on 21 de April , 2008, 11:06:24 PM
Fiquei animadão, até mandei o site pra um amigo meu, mas ele ainda não liberou nenhum download, então nada feito.......