Ring-0

Тема в разделе "WASM.BEGINNERS", создана пользователем geek2600, 11 дек 2005.

  1. geek2600

    geek2600 New Member

    Публикаций:
    0
    Регистрация:
    11 дек 2005
    Сообщения:
    5
    Адрес:
    Russia
    Подскажите пожалуйста , как мне перейте в ring-0 из rink-3 в XP через GDI и иже с ними. Если можно, то напишите исходник.
     
  2. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"
    Через GDI? В первые о таком слышу.
     
  3. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.558
    Адрес:
    Russia
    Возможно имелось ввиду GDT ?
     
  4. geek2600

    geek2600 New Member

    Публикаций:
    0
    Регистрация:
    11 дек 2005
    Сообщения:
    5
    Адрес:
    Russia
    Ну через GDT.

    Главное , что сам ехе должен переходить в Ring-0 без участия драйвера.
     
  5. dead_body

    dead_body wasm.ru

    Публикаций:
    0
    Регистрация:
    3 сен 2004
    Сообщения:
    603
    Адрес:
    Украина;г.Харьков;г.Н.Каховка
    geek2600

    phide лежит на этом сайте
     
  6. Quantum

    Quantum Паладин дзена

    Публикаций:
    0
    Регистрация:
    6 янв 2003
    Сообщения:
    3.143
    Адрес:
    Ukraine
    geek2600



    Exe лежит на диске и никуда идти не собирается :)





    Может, сначала следует разобраться как следует с матчастью?! Статьи про защищённый режим, драйверы и т.д. лежат тут недалеко...
     
  7. Latnik

    Latnik New Member

    Публикаций:
    0
    Регистрация:
    23 янв 2006
    Сообщения:
    1
    У меня проблема схожая. Мне нужно перехватывать системные вызовы. Сделать это можно из ринг0. В ринг0 живут драйверы. Драйвер я написать не могу. Делфи не знаю (к сожалению). Мне бы тооже очень хотелось иметь exeшник. Который делал бы раьоту драйвера.



    ЗЫ Вообще тема ку меня шире. Выявление аномального режима работа приложения с помощью Последовательности системных вызовов. Так что меня бы устроил даже не глобальный перехва, а локальный перехват вызовов одного (возможно тестового) приложения...



    ЗЗЫ Помогтте кто чем может...