Хитрый опкод

Тема в разделе "WASM.ASSEMBLER", создана пользователем RobinFood, 5 сен 2004.

  1. RobinFood

    RobinFood New Member

    Публикаций:
    0
    Регистрация:
    6 апр 2004
    Сообщения:
    45
    Адрес:
    Ukraine
    Skif, приношу извинения за то, что я писал по-памяти и ошибся: не bop_nt.c, а nt_bop.c - они в той части private, которая относится к nt4 (из 2k их, похоже, вырезали).



    Разместить меня не затруднит (только уже завтра), вот только что думают по этому поводу Володя, Аквила, да и все остальные?

    Есть три варианта: разместить целиком (вроде бы это наказуемо :dntknw: ), процитировать самые интересные кусочки (трудно будет их выбирать, там все интересное :) ), отправить их тебе по почте (скажи свой адрес).
     
  2. Skif

    Skif New Member

    Публикаций:
    0
    Регистрация:
    31 дек 2003
    Сообщения:
    55
    Ага, а у меня именно то, что относится к 2k. Так что, дабы избежать гнева модераторов, terl0g{собачка}tut.by. Спасибо!
     
  3. K_O_T

    K_O_T New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2003
    Сообщения:
    25
    Skif

    RobinFood

    Плиз, зашлите мне. Очень интересный момент ;)

    K_O_T[dog]tut.by



    Заранее спасибо.
     
  4. Skif

    Skif New Member

    Публикаций:
    0
    Регистрация:
    31 дек 2003
    Сообщения:
    55
    Вот, господа, в некотором смысле продолжение темы:

    http://www.eeye.com/html/research/advisories/AD20041012.html



    Кратко говоря, сей хитрый опкод создает (создавал, до выхода WinXP SP2 RC1 и фикса MS04-032) возможность локального повышения привилегий до уровня ядра. В статье (линк выше) все достаточно подробно описано.



    PS. RobinFood, спасибо за исх. тексты :derisive: