LdrpFindOrMapDll

Discussion in 'WASM.WIN32' started by СFF, Jan 11, 2011.

  1. fsd

    fsd New Member

    Blog Posts:
    0
    Joined:
    Jul 4, 2010
    Messages:
    353
    sl0n
    что то вы не в тему говорите )
     
  2. sl0n

    sl0n Мамонт дзена **

    Blog Posts:
    0
    Joined:
    Sep 26, 2003
    Messages:
    701
    Что именно не в тему что импорты и релоки настраивать руками можно ?

    Или то что можно разными способами найти функи которые настраиваю отдельно релоки и отдельно импорты в нтдлл и дернуть их ?

    Или не верите что можно трейс флаг потяерять ?
     
  3. СFF

    СFF PP

    Blog Posts:
    0
    Joined:
    Jan 16, 2009
    Messages:
    233
    кстате слон я с табой на 100% согласен. Но времено и этот способ сойдет
     
  4. sysexit

    sysexit New Member

    Blog Posts:
    0
    Joined:
    Aug 27, 2010
    Messages:
    176
    В загрузчике ведь, NtCreateSection передается HANDLE открытого файла, а наш файл в памяти, как же передать валидный HANDLE ?
     
  5. sysexit

    sysexit New Member

    Blog Posts:
    0
    Joined:
    Aug 27, 2010
    Messages:
    176
  6. TriX

    TriX Member

    Blog Posts:
    0
    Joined:
    Mar 7, 2008
    Messages:
    68
    Так перехватите NtCreateFile и возвращайте себе хендл, какой понравится)
     
  7. sysexit

    sysexit New Member

    Blog Posts:
    0
    Joined:
    Aug 27, 2010
    Messages:
    176
    Вы хоть тему-то читали?
     
  8. TriX

    TriX Member

    Blog Posts:
    0
    Joined:
    Mar 7, 2008
    Messages:
    68
    Тему читал. Под "какой понравится" подразумевался "псевдо"-хендл, при получении которого, наш перехватчик NtCreateSection отдаст хендл заранее созданной секции.