информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаСтрашный баг в WindowsВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
По поводу оверлея ...- ответы 25.12.03 11:08  Число просмотров: 1693
Автор: SL Статус: Незарегистрированный пользователь
<"чистая" ссылка> <обсуждение закрыто>
> 1. Насчет оверлея - это когда образ заменяется в памяти
> другим образом ?
> А другие образы они что из себя представляют (расширение
> исполняемых файлов какое) ?
> Загрузка происходит через ax=4b03 int 21h ?
> Что такое виртуальные сегменты ?
>
Большая часть сегментов программы заполняется данными из самой программы, но приаттаченных в конце - оверлеи в самом файле. Механизм загрузки прозрачен - обычное чтение данных из файла, без всякой распоковки. Местонахождение relocations тоже известно.

> 2. Досовский софт-айс 2.80 он по размеру около 0,5 мегов ?
> Его под эмуляцией доса в винде 98 запустить можно -
> прописать в config.sys device= адрес к софт айсу. А то я
> так сделал - у меня при загрузке намертво софт-айс стал
> грузиться (без возможности выхода из него - там вроде
> ошибка работы с памятью какая-то выскакивает)
>
> 3. В винде обращение из v86 к адресу 0хffff5 айсом не
> фиксируется. Фиксируется из proc 32 - но это для всех
> загружаемых досовских программ (считывется 0х400 слов
> вроде).

Чтобы успешно продебужить твою прогу, ее надо предварительно пропустить через IDA - дебуг после этого вообще может не понадобится.
Идея насчет скрипта мне понравилась - посмотрю, что и как...
<hacking> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach