Windows System Call Table - новая версия?

Тема в разделе "WASM.X64", создана пользователем abb, 7 янв 2008.

  1. abb

    abb New Member

    Публикаций:
    0
    Регистрация:
    7 дек 2007
    Сообщения:
    11
    Здравствуйте!

    Есть такая вещь:

    http://www.metasploit.com/users/opcode/syscalls.html

    Но там нет информации по Win 2003 Server R2. Не знает ли кто, где взять версию поновее или может есть информация по поводу отличается ли R2 от R1 в этом отношении?

    Спасибо.
     
  2. EvilPhreak

    EvilPhreak New Member

    Публикаций:
    0
    Регистрация:
    29 дек 2007
    Сообщения:
    154
    abb
    Установить нужные винды и сделать самому эти таблицы.
     
  3. abb

    abb New Member

    Публикаций:
    0
    Регистрация:
    7 дек 2007
    Сообщения:
    11
    Не ну этот-то ход понятен. Я интересовался, может есть уже такая информация?
     
  4. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Таблицы - погонь!
    Формат вызова постоянен, легко узнать коды самому.
     
  5. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Спициально для тебя abb накидал код:
    http://dump.ru/files/n/n6663415941/
    Тебе нужно это(здесь есть получение таблицы имя-номер):http://dump.ru/files/n/n653656336/
    Для ядра подобным образом решается.
     
  6. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Упс... Ret напомнил...
    Поправочка [базонезависимый если все Call заменить на одноименный макрос.]
     
  7. abb

    abb New Member

    Публикаций:
    0
    Регистрация:
    7 дек 2007
    Сообщения:
    11
    http://dump.ru/files/n/n653656336/

    защищен паролем... кто-нить знает пароль?

    И в твоем примерчике ехешник валится с Exception code 03.

    И какой лучше версии MASM юзать?

    -спасибо
     
  8. abb

    abb New Member

    Публикаций:
    0
    Регистрация:
    7 дек 2007
    Сообщения:
    11
    поставил масм 9.0 с масм32.сом

    при попытке скомпилять примерчик не находится файл ntdll.inc
    ntdll.lib отсутствуют. Взял вот отсюда:

    http://www.masm32.com/board/index.php?action=dlattach;topic=2124.0;id=1100

    Это то, что надо или нет?

    Теперь при попытке скомпилировать ругань на отсутствие ntpatch.inc

    Это где брать?

    -спасибо.
     
  9. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Я обидился на IceStudent, больше отвечать не буду...
     
  10. nester7

    nester7 New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2003
    Сообщения:
    720
    Адрес:
    Russia
    Правильно, не пиши больше пока он у тебя прощения не попросит :lol:
     
  11. abb

    abb New Member

    Публикаций:
    0
    Регистрация:
    7 дек 2007
    Сообщения:
    11
    последние 2 ответа явно выше моего понимания... :dntknw:

    как я понял все упирается в ntpatch.lib, где как раз и сидит код поиска номера нужной функции. А где можно найти его исходник?

    -спасибо.