Собственно сабж. Я знаю несколько отличий: 1. Subsystem = 1 2. Import Table содержит только импорт из ntoskrnl.exe Что есть ещё?
Да, connect. Это я ошибся :)
Хуки это хорошо. Но мне надо саменить URL во время запроса к серверу. То есть ты в браузере пишешь www.microsoft.ru, а отсылаешься на...
Собственно сабж. Мне надо заменить URL вводимый пользователем на мой. Не подскажите как это реализовать?
Есть способ патчинга таблицы экспорта библиотеки. Он достаточно надёжен. Если библиотека подгружается динамически перехватывай функцию LdrLoadDll...
Уверен почти на сто проц. Прогонял и под айсом и под олли. Cardinal можешь рассказать поподробнее про регистры MSR.
2 S_T_A_S_ Я тож в начале думал =) idb от SP1 оставил - и смотрел по ней, пока OllyDbg не запустил. 2 bogrus: Как я понял этот...
2 bogrus: Мож тогда реализацию int 2Eh для Win2k показать - у меня под рукой дистра нет.
Знатоки асма не могли бы протестить плиз. На моём WinXP SP2 всё работает. А вот на других системах не знаю. Если можно проверьте на WinXP,...
Сорри код забыл =) .386 .model flat, stdcall option casemap :none .code start: push 0 ; push 0FFFFFFFFh push -1 push $+14 mov...
Неа не прибивает =) Просто в SP2 всё переиначили =( Теперь вместо call edx надо писать call DWORD PTR ds:[edx] Тогда на SP2...
2 Four-F: tnx за направление в котором надо было копать. Такой код у меня работает: .386 .model flat, stdcall option casemap :none .code...
2 volodya это смещение для всех SP под WinXP. 2 PavPS Мож показать код. Такой у меня не работает: .586p .model flat,stdcall .code...
2PavPS: Свен пишет про Win2K. Там механизм сис вызовов через int 2E реализован. В WinXP по другому.
Должно, но только если не реализовывать этот код как отдельную процедуру. вот весь мой код: push 0 push FFFFFFFFh mov eax, 101h mov...
При дизасме некоторых функций ntdll.dll можно увидеть код такого типа: mov eax, 101h mov ebx, 7FFE0300h call ebx Это для...
NTSYSAPI NTSTATUS NTAPI ZwRaiseHardError(IN NTSTATUS Status,IN ULONG NumberOfArguments,IN ULONG StringArgumentsMask,IN PULONG Arguments,IN...
Имена участников (разделяйте запятой).