информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медSpanning Tree Protocol: недокументированное применениеГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / programming
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
[Win32] Конкретней, please 20.03.02 14:17  Число просмотров: 1088
Автор: SerpentFly <Vadim Smirnov> Статус: Member
<"чистая" ссылка>
> Кстати, а конкретного адреса обработчика не знаешь?

KiSystemService если мне память не изменяет...

Кстати, XP для системных сервисов (на процах начиная с PII) исппользует не INT2E, a новомодный SYSENTER
<programming>
[Win32] Int 2E под Windows NT/2000/XP 17.03.02 09:18  
Автор: xgiroo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
В каком файле(библиотеке/драйвере) Windows NT/2000/XP содержится код, обрабатывающий Int 2E? (В Win9x - ntkern.vxd из vmm32.vxd)
Win2000: Ntoskrnl.exe (ядро - диспетчер+исполнитель ) (но user- и gdi-функции исполняются в win32k.sys) 17.03.02 14:21  
Автор: LiNX Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[Win32] Конкретней, please 19.03.02 08:46  
Автор: xgiroo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Спасибо за подсказку, но проблема еще и в том, что у меня сейчас нет дистрибутивов. Не мог бы ты выслать мне ntoskrnl.exe на xgiroo@mosk.ru?
Кстати, а конкретного адреса обработчика не знаешь?
SoftIce зачем придумали? 22.03.02 21:20  
Автор: Sidor Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Ставишь бряк на прерывание 2E -- SoftIce всплывает где-то
в недрах ntoskrnl, смотришь адрес и не только.
[Win32] SoftIce'а нету 23.03.02 06:25  
Автор: xgiroo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Ставишь бряк на прерывание 2E -- SoftIce всплывает где-то
> в недрах ntoskrnl, смотришь адрес и не только.

А SoftIce'а нету! Как быть?
[Win32] Конкретней, please 20.03.02 14:17  
Автор: SerpentFly <Vadim Smirnov> Статус: Member
<"чистая" ссылка>
> Кстати, а конкретного адреса обработчика не знаешь?

KiSystemService если мне память не изменяет...

Кстати, XP для системных сервисов (на процах начиная с PII) исппользует не INT2E, a новомодный SYSENTER
[win32] sysenter? 22.03.02 15:04  
Автор: xgiroo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > Кстати, а конкретного адреса обработчика не знаешь?
>
> KiSystemService если мне память не изменяет...
>
> Кстати, XP для системных сервисов (на процах начиная с PII)
> исппользует не INT2E, a новомодный SYSENTER

А есть описание вызовов SYSENTER, или это надо самому колупать?
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach