|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Yaroslav K. 2:5020/400 08 Nov 2002 07:20:02 To : Eugene Suchkov Subject : Универсальный шеллкод для Windows + Борьба со спамботами -------------------------------------------------------------------------------- ES> --- Тут начинается Windows Clipboard --- ES> mov eax, fs:[0] Может я чего-то недопонимаю, но сразу возникают 2 вопроса: Чему равен eax после этого? Что находится по адресу fs:[0]? ES> sehsearch: ES> cmp dword ptr [eax], -1 ES> jz sehfound ES> mov eax, dword ptr [eax] ES> jmp sehsearch Hа этом месте программа имеет реальный шанс подвиснуть. ES> sehfound: ES> mov ecx, dword ptr [eax+4] ES> or ecx, 0FFFFh ES> inc ecx ES> kernel_loop: ES> sub ecx, 10000h ES> cmp word ptr [ecx], 'ZM' ES> jnz kernel_loop ES> --- А здесь Windows Clipboard кончается --- ES> Этот код находит кернел на всех виндах и из любой проги. Hу и что толку найти kernel? Hужно ведь найти адреса функций kernel'а, которые могут быть где угодно в kernel'е. Ты бы лучше ююкнул или кинул ссылку на сырцы, которые конкретно используют вышеприведенный кусок кода для сабжа. Всех благ! Пиши мне на bulldozer@skintwin.no-ip.com --- ifmail v.2.15dev5 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.nethack/16679b2d1beaa.html, оценка из 5, голосов 10
|