Посл.ответ |
Сообщение |
Ранг: 33.0 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 07 августа 2005 07:11 · Личное сообщение · #1
Реально ли перевести приложение в Ring-0 на WinXP(не создавая драйвера, конечно)? Где что можно почитать?
| Сообщение посчитали полезным: |
|
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 07 августа 2005 12:04 · Личное сообщение · #2
Если чисто приложение ехе без длл и не служба, то вроде бы нельзя.
| Сообщение посчитали полезным: |
Ранг: 203.3 (наставник) Активность: 0.22↘0 Статус: Участник UPX Killer -d
|
Создано: 07 августа 2005 12:40 · Личное сообщение · #3
А длл в этом поможет? без службы
----- Я медленно снимаю с неё UPX... *FF_User* | Сообщение посчитали полезным: |
Ранг: 54.2 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 07 августа 2005 13:14 · Личное сообщение · #4
попасть то можно туда , только права админа нужны будут
| Сообщение посчитали полезным: |
Ранг: 33.0 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 07 августа 2005 13:42 · Личное сообщение · #5
А кто - нибудь может чего путёвое скажет? Ссылочку могет...
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 07 августа 2005 14:48 · Личное сообщение · #6
чтобы путевое ответили нужно также путево спрашивать.
Из под админа можно вполне выполнить код в ring-0, пример был на securitylab
| Сообщение посчитали полезным: |
Ранг: 33.0 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 07 августа 2005 16:50 · Личное сообщение · #7
Извини, если не корректен вопрос. А ты ссылку не можешь кинуть?
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 07 августа 2005 17:12 · Личное сообщение · #8
вроде здесь, но раньше на этом месте была статья на английском
www.securitylab.ru/42927.html
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 07 августа 2005 17:14 · Личное сообщение · #9
Вот англоязычный вариант ac44_MSR.rar
| Сообщение посчитали полезным: |
Ранг: 54.2 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 07 августа 2005 20:29 · Личное сообщение · #10
Devil пишет:
Devil
Тебе на каком языке надо это сделать ?
| Сообщение посчитали полезным: |
Ранг: 33.0 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 08 августа 2005 07:00 · Поправил: Devil · Личное сообщение · #11
Ассемблер. Можешь помочь? Разбираюсь хорошо. Подойдёт любой сложности материал. Ну, конечно, желательно на Великом, но можно и на любом.
| Сообщение посчитали полезным: |
Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 08 августа 2005 16:44 · Личное сообщение · #12
> только права админа нужны будут
С правами админа можно и нормальный драйвер дропнуть и не заморачиваться с дырками кои могут прикрыть в любой момент
| Сообщение посчитали полезным: |
Ранг: 20.7 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 08 августа 2005 20:21 · Личное сообщение · #13
У меня где-то есть исходник для W2k тока. Если что пиши, ща влом его искать...
| Сообщение посчитали полезным: |
Ранг: 33.0 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 09 августа 2005 11:05 · Личное сообщение · #14
Лентяй! Просто мне придётся выдирать код из своей проги (кстати так оутпост делает для генерации ключика =) ), а потом подгружать драйвер. Лентяй я. т.ч.к.
| Сообщение посчитали полезным: |
Ранг: 42.0 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 09 августа 2005 12:13 · Личное сообщение · #15
Devil, посмотри prdownloads.sourceforge.net/ext2fsd/insider-0.11.zip?download код, правда, только для вин2К...
| Сообщение посчитали полезным: |
Ранг: 54.9 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 09 августа 2005 13:52 · Поправил: xShadow · Личное сообщение · #16
http://kladovka.net.ru/ http://kladovka.net.ru/ от тут глянь - на делфях есть. для асма переделать если что не сложно!
| Сообщение посчитали полезным: |
Ранг: 160.1 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 09 августа 2005 18:38 · Личное сообщение · #17
Archer пишет:
Если чисто приложение ехе без длл и не служба, то вроде бы нельзя.
хм, а можно пример с дллкой и пример со службой ? imo ты что-то попутал...
| Сообщение посчитали полезным: |
Ранг: 19.6 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 09 августа 2005 19:26 · Личное сообщение · #18
Devil
советую почитать
wasm.ru/article.php?article=apihook_3
| Сообщение посчитали полезным: |
Ранг: 14.6 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 августа 2005 17:26 · Личное сообщение · #19 |