Технологии взлома, отладчик ядра

Тема в разделе "WASM.WIN32", создана пользователем PROFi, 22 мар 2006.

  1. PROFi

    PROFi New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2003
    Сообщения:
    690
    Собственно сейчас разрабатываю отладчик ядра WinXP (DOS,Win9X). (Точнее он уже есть и работает.) Хотелось бы услышать ваше мнение: 1. какие именно (неординарные) функции можно в него встроить, какими вы пользуетесь наиболее часто. ТИ

    2. Есть ли какие либо соображения. Отладчик как вариант можно загрузить с дискеты до загрузки любой OS. как (неприбегая к трассировке) можно непотерять контроль над системой и загрузить ее (т.е. мы запускаем отладчик, а потом грузим OS). У меня есть один вариант - встройка отладчика в Shadow BIOS (собственно в PnP поцедуры), но пока я это умею только на AWARD BIOS.
     
  2. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"
    Сначала хотелось бы увидеть то что уже есть в работе.
     
  3. eugene_

    eugene_ New Member

    Публикаций:
    0
    Регистрация:
    15 дек 2005
    Сообщения:
    93
    Адрес:
    Russia
    Можно на этапе загрузки с дискеты хукнуть int 13 и загрузить MBR. Когда загрузится OsLoader, можно выделить память и хукнуть NDIS :) (как это делает BootRoot)
     
  4. eugene_

    eugene_ New Member

    Публикаций:
    0
    Регистрация:
    15 дек 2005
    Сообщения:
    93
    Адрес:
    Russia
    а потом получать свои UDP пакеты и реагировать на них (при этом данный код будет выполняться в контексте NDIS драйвера, то есть, в ноле - а следовательно можно делать все что нужно). В том числе и отлаживать :)
     
  5. PROFi

    PROFi New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2003
    Сообщения:
    690
    eugene_

    Где взять BootRoot? Можно даже без исходников.
     
  6. PROFi

    PROFi New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2003
    Сообщения:
    690
    Ms Rem



    В сыром виде работет только у меня (APIC не доработан), пока выкладывать не буду - нужна доработка.
     
  7. ECk

    ECk Member

    Публикаций:
    0
    Регистрация:
    9 апр 2004
    Сообщения:
    454
    Адрес:
    Russia