LdrpFindOrMapDll

Тема в разделе "WASM.WIN32", создана пользователем СFF, 11 янв 2011.

  1. fsd

    fsd New Member

    Публикаций:
    0
    Регистрация:
    4 июл 2010
    Сообщения:
    353
    sl0n
    что то вы не в тему говорите )
     
  2. sl0n

    sl0n Мамонт дзена **

    Публикаций:
    0
    Регистрация:
    26 сен 2003
    Сообщения:
    703
    Что именно не в тему что импорты и релоки настраивать руками можно ?

    Или то что можно разными способами найти функи которые настраиваю отдельно релоки и отдельно импорты в нтдлл и дернуть их ?

    Или не верите что можно трейс флаг потяерять ?
     
  3. СFF

    СFF PP

    Публикаций:
    0
    Регистрация:
    16 янв 2009
    Сообщения:
    233
    кстате слон я с табой на 100% согласен. Но времено и этот способ сойдет
     
  4. sysexit

    sysexit New Member

    Публикаций:
    0
    Регистрация:
    27 авг 2010
    Сообщения:
    176
    В загрузчике ведь, NtCreateSection передается HANDLE открытого файла, а наш файл в памяти, как же передать валидный HANDLE ?
     
  5. sysexit

    sysexit New Member

    Публикаций:
    0
    Регистрация:
    27 авг 2010
    Сообщения:
    176
  6. TriX

    TriX Member

    Публикаций:
    0
    Регистрация:
    7 мар 2008
    Сообщения:
    68
    Так перехватите NtCreateFile и возвращайте себе хендл, какой понравится)
     
  7. sysexit

    sysexit New Member

    Публикаций:
    0
    Регистрация:
    27 авг 2010
    Сообщения:
    176
    Вы хоть тему-то читали?
     
  8. TriX

    TriX Member

    Публикаций:
    0
    Регистрация:
    7 мар 2008
    Сообщения:
    68
    Тему читал. Под "какой понравится" подразумевался "псевдо"-хендл, при получении которого, наш перехватчик NtCreateSection отдаст хендл заранее созданной секции.