Чтение памяти

Тема в разделе "WASM.WIN32", создана пользователем gilg, 3 ноя 2006.

  1. _Serega_

    _Serega_ New Member

    Публикаций:
    0
    Регистрация:
    18 июн 2006
    Сообщения:
    288
    Бред какой-то, имхо... инит прога Seh, а я даже бряк на память не могу поставить, потому что не знаю куда указывает FS.... Дожились.... Надо копать пока не позно. АМД разработало проц специально для написания шеллов, с его RIP адресацией (на гробах такая адресация, так что тут всё очень символично), а тут еще и винда что-бы их обнаруживать "проще" было.
     
  2. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    В Win64 SEH реализован через статические таблицы, а не через стек. Для манипуляции им добавили несколько функций, но в подобностях пока это не копал. Похоже, считают, что не фиг по потрохам системы лазить, ибо... просто не фиг :-\
     
  3. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Хорошо что в мой бук прнципиально не встраивается 64хбитный процессор =)
     
  4. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    Лучше бы он вообще никуда не встраивался :) вещь-то вроде неплохая, но местами как-то через не-совсем-голову сделано
     
  5. _Serega_

    _Serega_ New Member

    Публикаций:
    0
    Регистрация:
    18 июн 2006
    Сообщения:
    288
    Это что например?
     
  6. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    Больше всего раздражает отсутствие 64-битных immediate операндов. Странная полу-совместимость аппаратных структур с 32-битным режимом. Пропущено много полезных мелочей, которые вполне могли бы добавить, но почему-то пропустили. Имхо, все кроме flat модели чистой воды маркетинг без какой-либо реальной базы.
    Ну а Win64 производит впечатление бета-версии системы. Много всего сделали, но как всегда до конца не довели.