Ассемблер & WinДа

Тема в разделе "WASM.BEGINNERS", создана пользователем SaNTa_RnD, 20 янв 2006.

  1. SaNTa_RnD

    SaNTa_RnD New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2005
    Сообщения:
    21
    Адрес:
    Russia
    Здравствуйте. У меня такой вопрос:каким образом, КРОМЕ вызова WinAPI функций можно обрабатывать файлы на ЖД, создавать новые потоки/процессы, выводить в консоль и др(все то, что можно было сделать програмными прерываниями в DOS(int 13,21...) можно ими, т.е програмными прерываниями пользоваться в Винде(может всеже можно некоторыми, если Да, то какими и как?) или есть что-то на подобие в Винде?
     
  2. SaNTa_RnD

    SaNTa_RnD New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2005
    Сообщения:
    21
    Адрес:
    Russia
    Чуть не забыл, я имел в виду работу Ассемблера в Win2000. Но Вы и так догадались...
     
  3. SaNTa_RnD

    SaNTa_RnD New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2005
    Сообщения:
    21
    Адрес:
    Russia
    Чуть не забыл, я имел в виду работу Ассемблера в Win2000. Но Вы и так догадались...
     
  4. mix_mix

    mix_mix Михаил

    Публикаций:
    0
    Регистрация:
    8 окт 2005
    Сообщения:
    277
    Адрес:
    Токио
    Помещаешь в eax номер функции, в edx указатель на параметры (по-моему так, ну или что-нибудь в это роде) и вызываешь прерывание 2Eh (в XP - sysenter).

    За более подробной информацией дизассемблируй ntdll.dll
     
  5. sarmat

    sarmat New Member

    Публикаций:
    0
    Регистрация:
    22 янв 2006
    Сообщения:
    15
    Адрес:
    Russia
    mix_mix

    Это вместо int 21h ?

    Или это нечто другое
     
  6. SaNTa_RnD

    SaNTa_RnD New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2005
    Сообщения:
    21
    Адрес:
    Russia
    Как сложно... :dntknw: Можно подробнее, скиньте ссылку на каккую-нибудь инфу.
     
  7. sarmat

    sarmat New Member

    Публикаций:
    0
    Регистрация:
    22 янв 2006
    Сообщения:
    15
    Адрес:
    Russia
    mix_mix

    Может быть ответите? Хоть когда-нибудь!
     
  8. PE_Kill

    PE_Kill New Member

    Публикаций:
    0
    Регистрация:
    16 янв 2006
    Сообщения:
    107
    Прочитай на секъюритилаб про шеллкод там эта проблема подробно рассмотрена