Сейчас на форуме: user99, _MBK_, ManHunter, Magister Yoda, rtsgreg1989 (+9 невидимых)

 eXeL@B —› Основной форум —› Ring 0 в Windows XP
Посл.ответ Сообщение

Ранг: 33.0 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 07 августа 2005 07:11
· Личное сообщение · #1

Реально ли перевести приложение в Ring-0 на WinXP(не создавая драйвера, конечно)? Где что можно почитать?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 07 августа 2005 12:04
· Личное сообщение · #2

Если чисто приложение ехе без длл и не служба, то вроде бы нельзя.



Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 07 августа 2005 12:40
· Личное сообщение · #3

А длл в этом поможет? без службы

-----
Я медленно снимаю с неё UPX... *FF_User*




Ранг: 54.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 07 августа 2005 13:14
· Личное сообщение · #4

попасть то можно туда , только права админа нужны будут



Ранг: 33.0 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 07 августа 2005 13:42
· Личное сообщение · #5

А кто - нибудь может чего путёвое скажет? Ссылочку могет...



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 07 августа 2005 14:48
· Личное сообщение · #6

чтобы путевое ответили нужно также путево спрашивать.
Из под админа можно вполне выполнить код в ring-0, пример был на securitylab



Ранг: 33.0 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 07 августа 2005 16:50
· Личное сообщение · #7

Извини, если не корректен вопрос. А ты ссылку не можешь кинуть?



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 07 августа 2005 17:12
· Личное сообщение · #8

вроде здесь, но раньше на этом месте была статья на английском
www.securitylab.ru/42927.html



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 07 августа 2005 17:14
· Личное сообщение · #9

Вот англоязычный вариант

ac44_MSR.rar



Ранг: 54.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 07 августа 2005 20:29
· Личное сообщение · #10

Devil пишет:
Devil


Тебе на каком языке надо это сделать ?



Ранг: 33.0 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 08 августа 2005 07:00 · Поправил: Devil
· Личное сообщение · #11

Ассемблер. Можешь помочь? Разбираюсь хорошо. Подойдёт любой сложности материал. Ну, конечно, желательно на Великом, но можно и на любом.




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 08 августа 2005 16:44
· Личное сообщение · #12

> только права админа нужны будут

С правами админа можно и нормальный драйвер дропнуть и не заморачиваться с дырками кои могут прикрыть в любой момент



Ранг: 20.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 08 августа 2005 20:21
· Личное сообщение · #13

У меня где-то есть исходник для W2k тока. Если что пиши, ща влом его искать...



Ранг: 33.0 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 09 августа 2005 11:05
· Личное сообщение · #14

Лентяй! Просто мне придётся выдирать код из своей проги (кстати так оутпост делает для генерации ключика =) ), а потом подгружать драйвер. Лентяй я. т.ч.к.



Ранг: 42.0 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 09 августа 2005 12:13
· Личное сообщение · #15

Devil, посмотри prdownloads.sourceforge.net/ext2fsd/insider-0.11.zip?download код, правда, только для вин2К...



Ранг: 54.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 09 августа 2005 13:52 · Поправил: xShadow
· Личное сообщение · #16

http://kladovka.net.ru/ http://kladovka.net.ru/ от тут глянь - на делфях есть. для асма переделать если что не сложно!



Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 09 августа 2005 18:38
· Личное сообщение · #17

Archer пишет:
Если чисто приложение ехе без длл и не служба, то вроде бы нельзя.

хм, а можно пример с дллкой и пример со службой ? imo ты что-то попутал...



Ранг: 19.6 (новичок)
Активность: 0.030
Статус: Участник

Создано: 09 августа 2005 19:26
· Личное сообщение · #18

Devil
советую почитать
wasm.ru/article.php?article=apihook_3



Ранг: 14.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 августа 2005 17:26
· Личное сообщение · #19

Devil пишет:
Где что можно почитать?

http://exelab.ru/download/get.php?g=118 - Автор: Ms-Rem


 eXeL@B —› Основной форум —› Ring 0 в Windows XP
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати