Вопросс к Great-у, ну и все кто хочет тоже подключайтесь...

Тема в разделе "WASM.NT.KERNEL", создана пользователем sasha_s, 25 июн 2009.

  1. sasha_s

    sasha_s New Member

    Публикаций:
    0
    Регистрация:
    21 дек 2005
    Сообщения:
    165
    Адрес:
    Belarus
    Вот тут https://wasm.ru/forum/viewtopic.php?pid=325184#p325184 описан алгоритм выдирания индексов функций в SDT.

    Вопросс для тех кто этим пользуеться: на каких системах сие тестилось?
    (это не значит что мне лень тестить, я в данный момент сие тещу, просто хочу узнать "коллективный опыт" по этому вопроссу...)
     
  2. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Тестилось личной мной от хп до вин7
    На 2к протестить не вышло тогда, но должно работать и там, ибо:
    ZwQuerySystemInformation есть в NT начиная аж с четверки.
    ntdll.dll экспортирует сервисы с той же версии
    сервисы в нтдлл начинаются с MOV EAX, XXXXXXXX - аналогично.

    PS. Протестил на 2к. все ок.
     
  3. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    сам тестил на
    Windows 2000 SP4
    Windows XP SP2
    Windows XP SP3
    Windows 2003 SP1
    Windows 2003 SP2
    Windows Vista SP1
    Windows 7 RC1

    думаю, этого должно быть достаточно, чтобы признать алгоритм универсальным )

    (хотя вопрос - с чего бы ему быть не универсальным, учитывая то, что я написал в посте выше?)
     
  4. sasha_s

    sasha_s New Member

    Публикаций:
    0
    Регистрация:
    21 дек 2005
    Сообщения:
    165
    Адрес:
    Belarus
    Спасибо за инфу.
     
  5. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Во-первых, ты написал сначала, что на Windows 2000 не проверял, - нестыкуется. Во-вторых, для универсальности не хватает Windows без SP.
     
  6. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    x64
    Я потом дописал, что прмо сейчас проверил.
    А Windows без SP.. ну вообще можно, конечно, но у меня нет таких систем.

    А вообще это похоже на шутку с твоей стороны: там нет ничего ОС-зависимого, сам ж знаешь)
     
  7. x64

    x64 New Member

    Публикаций:
    0
    Регистрация:
    29 июл 2008
    Сообщения:
    1.370
    Адрес:
    Россия
    Знаю, но это не шутка, просто я большая зануда и не скрываю этого.
     
  8. sasha_s

    sasha_s New Member

    Публикаций:
    0
    Регистрация:
    21 дек 2005
    Сообщения:
    165
    Адрес:
    Belarus
    Еще вопросс:

    А для SHADOW SDT кто-нидь пробовал алгоритм поиска индексов маслать?
     
  9. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    нет такого алгоритма.
     
  10. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    x64
    ^)

    Никак. Только если символы слить для win32k или gdi32/user32