Suchergebnisse

  1. A

    efiizient mit RemoteProcess Pointern arbeiten

    Ich versuche gerade ein Tool zu bauen, was diverse Informationen über die geladenen Module eines Prozesses anzeigt (Windows, vorerst nur 32-bit Prozesse). Dazu hole ich mir zuert die Liste aus dem PEB und grase dann die PE's ab. Das Problem ist, dass der Code arg häßlich wird, da Stückchenweise...
  2. A

    VBA3 reversen (try2hack.nl-lvl5)

    Ich komm bei try2hack.nl level5 irgendwie grad nicht weiter. Aufgabe ist sich http://www.try2hack.nl/levels/level5.zip herunterzuladen und dort den nächsten link rauszulesen. In dem Archiv befindet sich nen VBA-Binary. Mein Problem ist, dass ich keine Idee habe, wie man damit umzugehen hat. Das...
  3. A

    Visual Studio Canaries erzeugen

    Hi, ich hab grad der Übung halber nen paar Experimente mit Überläufen gemacht. Hab mir dazu folgendes Programm gebastelt: #include <windows.h> #include <string> void function(void* src,unsigned length); char buf[256]; const char* message = "success"; int main() { FARPROC retAddr...
  4. A

    Ping of Death detailiert erklären

    Kann jemand den klassischen PoD genau erklären? Mir geht es dabei nicht um die Manipulation der Fragmente, sondern darum wie genau die Pakete verarbeitet wurden. Wie war die Reassemblierung in alten Systemen genau implementiert (z.B. Linux <2.0.23)? Wo genau trat der Fehler auf? Hatte der...
  5. A

    Assembler: doppelter rücksprung

    Hi, ich merke grad mal wieder dass meine asm-kenntnisse doch sehr beschränkt sind. Das Problem ist folgendes: ich verwende eine lib, deren source ich zur verfügung habe, jedoch nicht modifizieren möchte. Allerdings möchte ich, dass eine der nicht exportierten unterfunktionen nicht ausgeführt...
  6. A

    Telekom PPP-Authentifizierung

    Ich hab meinen Internetanschluss auf Telekom umstellen lassen. Die haben mir jetzt Zugangsdaten geschickt, die man in ihre Software eingeben kann. Ich hab aber kein Softwarepaket, sondern nen Internetanschluss bei denen bestellt. Das Problem: Die Zugangsdaten, die die mir geschickt haben...
  7. A

    transparentes overlay in wxWiggets

    Hallo, hab nochmal ne wxWidgets-Frage. Ich hab in einer Anwendung ein wxGLCanvas und möchte nen teilweise transparentes GUI-Overlay darüber machen. geht sowas mit wxWidgets? wenn ja wie?
  8. A

    Hookingdetectionverfahren

    Ich hab mich mal ein wenig mit hooks auf prozessebene in windows auseinandergesetzt und was gebastelt, was mir alle aufrufe von GetProcAddress in nen textfile protookolliert. Dazu hab ich den betreffenden prozess suspended gestartet, den namen einer dll in dessen speicher kopiert, nen...
  9. A

    geladene dll's finden

    hab am we mal nen bisschen mit code-injection rumgespielt. Mein ziel war es festzustellen, welche module porgramm x lädt. hab dazu den prozess suspended created und folgende dll injectet: #include <windows.h> #include <stdio.h> #define MODULE "kernel32.dll" #define FUNCTION "LoadLibraryA"...
  10. A

    Speicherverwaltung für cpp

    Ich versuche derzeit eine performancekritische anwendung in bezug auf laufzeit zu optimieren. Im kritischen Bereich werden in einer doppelloop jede menge objekte erzeugt. ich denke, dass die new's und deletes relativ teuer sind. daher würde ich gern new und delete überladen, sodass diese nicht...
Zurück
Oben