Восстановление SDT

Тема в разделе "WASM.WIN32", создана пользователем jecxz, 24 фев 2006.

  1. jecxz

    jecxz New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2006
    Сообщения:
    75
    Адрес:
    Brazil
    Появилась задача - восстановить SDT, а точнее снять хуки.



    Теоретически я понимаю как это сделать, но опыта в системном программировании на ассемблере, чтобы написать такую программу у меня нет =(



    Поиск в интернете выдает только статьи от Gorl, но там си, а надо ассемблер, если у кого есть исходничек, то поделитесь, плз (а если у кого еще и под fasm, то с меня пиво б\п :)
     
  2. Guest

    Guest Guest

    Публикаций:
    0
    меня тоже эта тема интересует, вот линк нашел, опять же на си

    http://www.rootkit.com/newsread.php?newsid=176

    Но труда большого не составит переделать. Я буду переделывать на masm, если надо скину как закончу
     
  3. Guest

    Guest Guest

    Публикаций:
    0
    jecxz

    Скинь плиз инфу которую нарыл по теме
     
  4. jecxz

    jecxz New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2006
    Сообщения:
    75
    Адрес:
    Brazil
    Corleone

    в аттаче статья от gorl



    я думаю, что masm --> fasm я сделаю =)

    так что, если что-нибудь наковыряешь, то отпиши, плз.

    соответственно, если я найду что-нибудь, то отпишусь

    [​IMG] _1805241077__unhooksdt.tgz
     
  5. jecxz

    jecxz New Member

    Публикаций:
    0
    Регистрация:
    23 фев 2006
    Сообщения:
    75
    Адрес:
    Brazil
    совсем забыл, что у меня есть исходник снятия хука на сях от того же автора (т.е. gorl)

    [​IMG] _936480533__def_disable.rar
     
  6. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia