LoadPeFile

Тема в разделе "WASM.WIN32", создана пользователем Sector, 8 дек 2006.

  1. Sector

    Sector New Member

    Публикаций:
    0
    Регистрация:
    7 июл 2005
    Сообщения:
    49
    Адрес:
    Iceland
    не поделится ли ктонибудь сабжем?

    нужен аналог LoadLibrary в kernel-mode...
     
  2. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    А поискать по форуму? Или тебе только исходник?
     
  3. Sector

    Sector New Member

    Публикаций:
    0
    Регистрация:
    7 июл 2005
    Сообщения:
    49
    Адрес:
    Iceland
    Нужен исходник из этой ветки http://www.wasm.ru/forum/viewtopic.php?id=12839, чтото подобное...

    Поиском не нашёл...
     
  4. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    http://www.rsdn.ru/article/baseserv/peloader.xml
    Вторая ссылка в гугле по запросу Загрузчик PE файла
     
  5. Guest

    Guest Guest

    Публикаций:
    0
    MmLoadSystemImage? - не знаю что ты хочешь подгрузить но посмотрел на харде пару примеров, найти можно тут:
    rootkit.com - "Loading drivers and Native applications from kernel mode, without touching registry"
    http://alter.org.ua/ru/docs/nt_kernel/procaddr/ - "Implementation of GetProcAddress and GetModuleHandle
    for Windows NT3.51/NT4/2000/XP/2003 kernel mode"
    P.S. То есть, подгружаем например драйвер и юзаем KernelGetModuleBase3 & KernelGetProcAddress.
     
  6. Sector

    Sector New Member

    Публикаций:
    0
    Регистрация:
    7 июл 2005
    Сообщения:
    49
    Адрес:
    Iceland
    Всем спасибо за ответы!