Технологии взлома, отладчик ядра

Discussion in 'WASM.WIN32' started by PROFi, Mar 22, 2006.

  1. PROFi

    PROFi New Member

    Blog Posts:
    0
    Joined:
    Jul 13, 2003
    Messages:
    690
    Собственно сейчас разрабатываю отладчик ядра WinXP (DOS,Win9X). (Точнее он уже есть и работает.) Хотелось бы услышать ваше мнение: 1. какие именно (неординарные) функции можно в него встроить, какими вы пользуетесь наиболее часто. ТИ

    2. Есть ли какие либо соображения. Отладчик как вариант можно загрузить с дискеты до загрузки любой OS. как (неприбегая к трассировке) можно непотерять контроль над системой и загрузить ее (т.е. мы запускаем отладчик, а потом грузим OS). У меня есть один вариант - встройка отладчика в Shadow BIOS (собственно в PnP поцедуры), но пока я это умею только на AWARD BIOS.
     
  2. Ms Rem

    Ms Rem New Member

    Blog Posts:
    0
    Joined:
    Apr 17, 2005
    Messages:
    1,057
    Location:
    С планеты "Земля"
    Сначала хотелось бы увидеть то что уже есть в работе.
     
  3. eugene_

    eugene_ New Member

    Blog Posts:
    0
    Joined:
    Dec 15, 2005
    Messages:
    93
    Location:
    Russia
    Можно на этапе загрузки с дискеты хукнуть int 13 и загрузить MBR. Когда загрузится OsLoader, можно выделить память и хукнуть NDIS :) (как это делает BootRoot)
     
  4. eugene_

    eugene_ New Member

    Blog Posts:
    0
    Joined:
    Dec 15, 2005
    Messages:
    93
    Location:
    Russia
    а потом получать свои UDP пакеты и реагировать на них (при этом данный код будет выполняться в контексте NDIS драйвера, то есть, в ноле - а следовательно можно делать все что нужно). В том числе и отлаживать :)
     
  5. PROFi

    PROFi New Member

    Blog Posts:
    0
    Joined:
    Jul 13, 2003
    Messages:
    690
    eugene_

    Где взять BootRoot? Можно даже без исходников.
     
  6. PROFi

    PROFi New Member

    Blog Posts:
    0
    Joined:
    Jul 13, 2003
    Messages:
    690
    Ms Rem



    В сыром виде работет только у меня (APIC не доработан), пока выкладывать не буду - нужна доработка.
     
  7. ECk

    ECk Member

    Blog Posts:
    0
    Joined:
    Apr 9, 2004
    Messages:
    454
    Location:
    Russia