Поделитесь ntoskrnl.lib

Discussion in 'WASM.ASSEMBLER' started by Clerk, May 14, 2009.

  1. Clerk

    Clerk Забанен

    Blog Posts:
    0
    Joined:
    Jan 4, 2008
    Messages:
    6,689
    Location:
    РБ, Могилёв
    Залейте пожалуста у кого есть либу, нужно чтобы в ней был PsGetProcessInheritedFromUniqueProcessId.
    В моей нет, странно.
     
  2. wasm_test

    wasm_test wasm test user

    Blog Posts:
    0
    Joined:
    Nov 24, 2006
    Messages:
    5,582
    Кстати говоря, либу всегда можно создать, и не одним способом. Если че.
    А вот в аттаче из ifs kit. Там вроде есть (нотепад++ом поискал символ)
     
  3. Clerk

    Clerk Забанен

    Blog Posts:
    0
    Joined:
    Jan 4, 2008
    Messages:
    6,689
    Location:
    РБ, Могилёв
    Great
    Спасибо большое, то что нужно.
     
  4. deshiko

    deshiko New Member

    Blog Posts:
    0
    Joined:
    Feb 10, 2009
    Messages:
    42
    Глупый вопрос, но как корректно создать ntoskrnl.lib. Т.к. при создании ее из ntddk.h у меня вылетает приложение.

    source file :
    Code (Text):
    1. TARGETNAME=../../myntddk
    2. TARGETPATH=obj
    3. TARGETTYPE=DRIVER_LIBRARY
    4.  
    5. SOURCES=myntddk.c
    при этом если myntddk.с - это ntddk.h (без изменений), то все ок
    если myntddk.с добавляю функцию zwcreateprocess, то при компиляции вылетает staticdv?
     
  5. wasm_test

    wasm_test wasm test user

    Blog Posts:
    0
    Joined:
    Nov 24, 2006
    Messages:
    5,582
    Во-первых, я тебе уже ответил в PM
    Во-вторых, ZwCreateProcess не входит в экспорт ntoskrnl.exe.
    Тебе нужно использовать обертку через int 2e. Номер сервиса придется выдирать из ntdll.dll
     
  6. _Sl4yer

    _Sl4yer New Member

    Blog Posts:
    0
    Joined:
    Mar 2, 2009
    Messages:
    55
    Извините пожалуйста за вопрос не по теме.. А есть ли сей способ вызова сервисов выше ХР?
     
  7. wasm_test

    wasm_test wasm test user

    Blog Posts:
    0
    Joined:
    Nov 24, 2006
    Messages:
    5,582
    _Sl4yer
    есть. вплоть до семерки это прерывание существует