выход из треда

Тема в разделе "WASM.BEGINNERS", создана пользователем Gonzzik, 25 июл 2007.

  1. Gonzzik

    Gonzzik New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2007
    Сообщения:
    61
    пишу шел. нужна альтернатива ExitThread,0 но без вызова апи. есть ли такая возможность?
     
  2. asd

    asd New Member

    Публикаций:
    0
    Регистрация:
    12 мар 2005
    Сообщения:
    952
    Адрес:
    Russia
    обычный ret? натив апи(ZwTerminateThread)? Вызов через sysenter?
     
  3. Gonzzik

    Gonzzik New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2007
    Сообщения:
    61
    с натив апи не знаком. Мне нужно выйти из треда без использования апи. ret- можно это сделать?
     
  4. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    ret 4, если быть точнее
     
  5. HoBleen

    HoBleen New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    77
    А все равно осуществится переход на код кернела, вызывающий ExitThread.
     
  6. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    А чем тебе не угодил ExitThread(0) ?
     
  7. Gonzzik

    Gonzzik New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2007
    Сообщения:
    61
    Great шелкод должен быть очень маленький
     
  8. _Raven

    _Raven New Member

    Публикаций:
    0
    Регистрация:
    17 сен 2006
    Сообщения:
    34
    С каких пор, те кто не знают, как использовать ret, пишут шелкоды?
     
  9. Gonzzik

    Gonzzik New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2007
    Сообщения:
    61
    Надо же когда то начинать )). Всем спасибо
     
  10. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    либо ты пишешь маленький шелкод но привязываешься к адресам апишек, либо ты пишешь универсальный шелкод, но весить он будет байт 700
     
  11. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    Ну шелкоды с фиксированными адресами никому не нужны.
     
  12. Gonzzik

    Gonzzik New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2007
    Сообщения:
    61
    дада привязываюсь к апи файла который инфекчу
     
  13. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    "апи файла" это как? или я перепил сегодня бутандиола, или ты пишешь какуюто фигню
     
  14. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    Ну шелкодесы-то тогда тут и не причем.
     
  15. Gonzzik

    Gonzzik New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2007
    Сообщения:
    61
    Great ну просто так выразился. использует импорт чужего РЕ
     
  16. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    а адреса таблицы импорта фиксированы? и нафиг оно надо? в следующей версии или сборке секцию импорта перекинуть на другие VA и п**да твоему шелкоду
     
  17. Gonzzik

    Gonzzik New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2007
    Сообщения:
    61
    Ладно.. тема закрыта.