Сейчас на форуме: Magister Yoda, vasilevradislav, tyns777, zombi-vadim (+3 невидимых)

 eXeL@B —› Программирование —› NTDLL
Посл.ответ Сообщение


Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 17 июня 2008 19:03
· Личное сообщение · #1

Люди добрые, подскажите... где взять описание функций экспортируемых ntdll.dll?

-----
aLL rIGHTS rEVERSED!





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 17 июня 2008 19:40
· Личное сообщение · #2

cvs.winehq.com/cvsweb/wine/dlls/ntdll/

undocumented.ntinternals.net/

-----
EnJoy!





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 17 июня 2008 19:54
· Личное сообщение · #3

Jupiter пишет:
undocumented.ntinternals.net/

Спасибо конечно, но тут только часть... причем самая малая..

-----
aLL rIGHTS rEVERSED!





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 17 июня 2008 20:14
· Личное сообщение · #4

Может не в тему,но вот нарыл...
Братве будет полезно... думаю...

Справочник по WIN32 API
www.web-hack.ru/books/books.php?go=2

WinAPI шаг за шагом
adept7.narod.ru/library/programming...pi/winapi1.html
adept7.narod.ru/library/programming...pi/winapi2.html
adept7.narod.ru/library/programming...pi/winapi3.html

Win32 API FAQ
www.codenet.ru/progr/visualc/winapifaq.php

Win API
vaganovo.narod.ru/download/infa/WinAPI.exe

FAQ по WinAPI
vaganovo.narod.ru/download/infa/WinAPI_FAQ.exe

Румянцев - Программирование WinAPI 32
mexmat.aaanet.ru/matmusor/WinAPI/rumjantcev.rar

WinApi
heel.nm.ru/winapi.zip

Архив с докой на русском по WinAPI
deft1974.chat.ru/Download/api_doc.zip

Русская справка по WinAPI
www.soft.novis.ru/files/winapihelp.rar

WinAPI документация
hackwork.narod.ru/data/book/WinAPI.rar

-----
aLL rIGHTS rEVERSED!




Ранг: 59.9 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 17 июня 2008 20:27 · Поправил: El_Diablo
· Личное сообщение · #5

подгон братве
http://msdn2.microsoft.com/en-us/default.aspx http://msdn2.microsoft.com/en-us/default.aspx
Скачай еще символы с офф сайта МС.
Дальше юзай прогу pdbdump =)




Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 17 июня 2008 20:27
· Личное сообщение · #6

Вот еще нарыл... irazin.ru/Downloads/Docs/NativeAPI.zip
НО там опять не все функции...
описание таких функций как atol, atoi,_chkstk и т.д. нет... эх...

-----
aLL rIGHTS rEVERSED!





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 17 июня 2008 20:29
· Личное сообщение · #7

El_Diablo пишет:
msdn2.microsoft.com/en-us/default.aspx


Я шутки не понял...

-----
aLL rIGHTS rEVERSED!





Ранг: 387.4 (мудрец)
Активность: 0.170
Статус: Участник
системщик

Создано: 17 июня 2008 22:03 · Поправил: s0larian
· Личное сообщение · #8

DaRKSiDE, atoi(), atol() etc - это ANSI C run-time - всё есть в MSDN. chkstk это фишка CL. Спроси google. Ну а всё остальное... часть "видна" через официальный win32 API, а часть не документирована вообще.




Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 17 июня 2008 23:41
· Личное сообщение · #9

s0larian пишет:
atoi(), atol() etc - это ANSI C run-time - всё есть в MSDN

Уже нашел и прочитал... сенкс.

-----
aLL rIGHTS rEVERSED!





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 17 июня 2008 23:42
· Личное сообщение · #10

Хотя в ntdll эти функции тоже есть... или они совпадают с C run-time ?

-----
aLL rIGHTS rEVERSED!




Ранг: 213.5 (наставник)
Активность: 0.120
Статус: Участник
забанен

Создано: 18 июня 2008 19:58
· Личное сообщение · #11

DaRKSiDE пишет:
или они совпадают с C run-time ?

Свен Шрайбер (Недокументированные возможности Windows 2000) там чет по-моему про эти сишные Runtime Library функи(вернее пару слов о них было)
Короче почитай эту книгу раз не знал про C Runtime Library, там у него про основы натива разжовано гуд(хотя старье уженах ппц)

Вот парочка боянов смачных
Здесь хедеры(сам мельком смотрел все время не найду покопаццо, если в нативном ринге кодишь постоянно, то этого с головой хватит - ИМХО)
www.woodmann.com/forum/showthread.php?t=11256
native-nt-toolkit.googlecode.com/files/ndk.zip (СИ)
И для чайников советую вот это изучить(правда стиль кодинга там ужаснах, но терпимо)
wasm.ru/forum/viewtopic.php?id=25322
А вообще непонятно желания челов изучать нативный ринг, разве только для написания засранчиков в юзер-моде – наивные %))
Ведь большая часть(почти!) на прямую вызываеццо из WIN32 API

P. S.
Помню рипал рандом из ntdll(генерацию таблички тока своя добавлена была) для мутагена, Ахтунги из Microsoft хвалили RtlRandomEx (писали что супер рандомит, бгг)

-----
ЗЫ: истЕна где-то рядом, Welcome@Google.com



 eXeL@B —› Программирование —› NTDLL
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати