Тема: Warden
Показать сообщение отдельно
Старый 14.11.2010, 04:14   #49
abdula123
Пользователь
 
Регистрация: 22.03.2010
Сообщений: 41
Сказал(а) спасибо: 7
Поблагодарили 25 раз(а) в 15 сообщениях
abdula123 На верном пути
По умолчанию

отбой тревоги - близы просто перестали ставить TIMING_CHECK в начало каждого пакета и мой автоматический подбор таблицы по нему оказался в пролете.

если перебирать таблицы руками - можно найти ту, которая подходит для конкретно взятого модуля. благо эти таблиц - всего 8 уникальных.

теперь похоже, придется подбирать по FIND_MEMORY_CHECK/FIND_MODULE_CHECK.



лезти в варденовские модули и разбираться, как при их SEED->HASH инциализации считается xor-байт, и как опкоды сопоставляются функциям - нет никакого желания

если кто поделиться в личку описанием - буду благодарен
Изображения
Тип файла: jpg warden.jpg (76.4 Кб, 147 просмотров)

Последний раз редактировалось abdula123; 14.11.2010 в 04:25.
abdula123 вне форума   Ответить с цитированием