|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Eugene Suchkov 2:5050/72.18 09 Nov 2002 01:27:18 To : Yaroslav K. Subject : Универсальный шеллкод для Windows + Борьба со спамботами -------------------------------------------------------------------------------- ES>> mov eax, fs:[0] YK> Может я чего-то недопонимаю, но сразу возникают 2 вопроса: YK> Чему равен eax после этого? Что находится по адресу fs:[0]? таблица обработчиков исключений. Последний обработчик в таблице расположен в кренеле (во всех последних 32разрядных виндах так.) ... YK> Hа этом месте программа имеет реальный шанс подвиснуть. автор кода не я, а некий z0mbie. все работает ;) ... ES>> Этот код находит кернел на всех виндах и из любой проги. YK> Hу и что толку найти kernel? Hужно ведь найти адреса функций kernel'а, YK> которые могут быть где угодно в kernel'е. YK> Ты бы лучше ююкнул или кинул ссылку на сырцы, которые конкретно YK> используют вышеприведенный кусок кода для сабжа. уже кинул np: Ленингpад - Хип-хоп [paused] --- GoldED+/W32 1.1.5-20020105 * Origin: (2:5050/72.18) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.nethack/160793dcc1e85.html, оценка из 5, голосов 10
|