Можно ли перехватить прерывание int 2Eh?

Тема в разделе "WASM.WIN32", создана пользователем LuckyDevil, 21 ноя 2005.

  1. LuckyDevil

    LuckyDevil New Member

    Публикаций:
    0
    Регистрация:
    10 мар 2005
    Сообщения:
    278
    Адрес:
    Uzbekistan
    всем доброго!

    Можно ли перехватить прерывание int 2Eh?



    Заранее спасибо!
     
  2. Dimson

    Dimson New Member

    Публикаций:
    0
    Регистрация:
    7 июл 2005
    Сообщения:
    59
    Адрес:
    Russia
    У Дабака есть статья на эту тему (ссылка)
     
  3. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"
    Смотри исходники Process Hunter, там как раз есть перехват int2e, но только он не работает на SMP системах.

    Для установки векторов прерываний на SMP системах можешь использовать исходник из атача.



    [​IMG] 194828379__processor.rar
     
  4. LuckyDevil

    LuckyDevil New Member

    Публикаций:
    0
    Регистрация:
    10 мар 2005
    Сообщения:
    278
    Адрес:
    Uzbekistan
    Ms Rem, спасибо.

    Ms Rem, а ты не сталкивался с работой clipboard'a?
     
  5. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"


    нет, но думаю копать надо в сторону win32k.sys.

    Для начала дизассемблируй API работающие с clipboard'ом и посмотри что они вызывают.
     
  6. LuckyDevil

    LuckyDevil New Member

    Публикаций:
    0
    Регистрация:
    10 мар 2005
    Сообщения:
    278
    Адрес:
    Uzbekistan
    Ms Rem, :dntknw: енто мы уже пытались "win32k.sys." только них... я не понял как там все устроено :dntknw:
     
  7. LuckyDevil

    LuckyDevil New Member

    Публикаций:
    0
    Регистрация:
    10 мар 2005
    Сообщения:
    278
    Адрес:
    Uzbekistan
    Ms Rem, вроде как решение есть и оно опубликовано в твоей статье(3-я часть) в функции "void HideObject(PCWSTR pDirectoryName, PCWSTR pObName)", это только предположение, но таким способ можно получть доступ к объекту "WindowStation", который на сколько я понял и является основным источником clipboard'a.

    Я в этих вещах не селен, нужна твоя помошь и консультация.