Обновить
20

Пользователь

0,2
Рейтинг
4
Подписчики
Отправить сообщение
Проблема в том, что эта оптимизация (как и любая другая) не гарантирована, особенно в достаточно запутанной схеме вызовов, как у парсера сырых данных. Здесь же явно указывается как вести себя компилятору, что собственно и дает ощутимый прирост производительности.
по очевидной нелицензионной причине появления этих исходников — разбора от официальных лиц не будет, никто не хочет навлекать на себя гнев мелкомягких. Но ругаться PVSке там есть на что, буквально в каждом файле.
К вам придут другие виды читов — aim, wallhack, и в зависимости от слабостей движка — эксплоиты в системах анимации, движения. На телефонах эта проблема нерешаема в виду отсутствия возможности иметь аналог античита на телефоне как, к примеру, у FaceIT с использованием драйвера. И учитывая, что последний успешно обходят — читы у вас в игре всё равно будут, нужен иные принципы защиты от таких видов читов в виде «надзора» пользователей или модераторов и тренированной нейросети, которая хотя бы в режиме предупреждения смотрела за игроками. Пишите еще подобные статьи, мне с другой стороны баррикад — интересно

Самое что интересное — старые драйвера все также можно использовать для повышения привелегий злоумышленником

Выложили исходники гвинта

Биться за превосходный код на ассемблере, когда достоподлинно известно, что на высоком уровне этот самый код далёк от этого самого превосходства? Абсолютно никакого смысла. Причём, ещё задолго до утечки было известно о количестве дыр в ядре, вшитом нестандартном поведении и мёртвом коде, которые оставлены ради сохранения обратной совместимости.

Крайне далеко от сильной обфускации — очень слабый обфускатор (причем работает на уровне исходного кода), т.к. даже не путается алгоритм, нет никаких антиотладочных приемов, шифрования и виртуализации кода. Специалистов этот код насмешил бы.

Лишь иллюзия. На самом деле нужно догнать Windows 7 до полной совместимости, и это покрывает достаточно огромный пласт поддержки оборудования. Никакого rocket science в новых версиях десятки нет.

Хотелось бы внести еще 5 копеек про подобную опасность драйверов.
githacks.org/xerox/vdm
Целый фреймворк эксплуатации подобных драйверов, выставляющих в IoControl системные функции в обход проверок безопасности. Коллекция впечатляет, а самое страшное — коллекция далеко неполная.
Его сейчас не проверить по очень простой причине — pvs-studio не поддерживает компилятор, который используется для сборки. Разве что поменять тулчейн на более свежий, но в этом случае очень большой кусок кода не соберётся в принципе.

Явно не в те времена. Я открыл в студии и проверил тем самым pvs памятный dxdiag — средство для проверки работы DirectX — проблем с кодом явно очень и очень много — использование памяти после высвобождения, неверные указания типов для printf-like функций. К тому же по коду часто отключаются те или иные предупреждения компилятора.
И это даже копать не пришлось.

youtu.be/8IyW-bwGQTQ
Наглядно, хоть видео и ускорено.
полуотвязанный, как и checkrain. отличается от последнего тем, что надо ставить на телефон стороннее приложение через самоподписывание/левый маркет, благодаря чему можно выполнить взлом без компьютера (checkrain до сих пор не обзавелся windows-версией, что создает еще больше сложностей), а также поддерживает последние модели.
Я даже не знаю, будет ли полностью отвязанный джейлбрейк, всё надеюсь на checkrain.

Пользуются для обхода античитов. Kdmapper на github посмотрите.

Manual map драйверов скоро будет проблемным :(

После последнего обновления — использует свою реализацию.
Далеко не обязательно. В реалиях Windows можно выполнить «driver manual map», или ручную загрузку драйвера в обход ZwLoadDriver, используя уязвимые подписанные драйвера (драйвер capcom на хабре описывался, но есть куча других). В таких условиях работы достаточно много ограничений, но с другой стороны — очень трудно обнаружить. Фантазия здесь в принципе не остановима, с таким уровнем привилегий лишь малая часть возможностей представлена в разработке нашего человека с хабра
мне кажется, что у вас формулы плохо прогружаются

Если кто-то напишет ntloader для uefi. В reastos это делают, но оно не готово для использования. Тем не менее freeloader все же может запустить w2k3 в биос режиме

Как легко жить, когда можно играться с .text секцией.
Хорошая статья, благодарю

Информация

В рейтинге
3 229-й
Зарегистрирован
Активность