Сейчас на форуме: jinoweb (+6 невидимых) |
eXeL@B —› Программирование —› Kernel-mode. Получение полного пути по handle |
Посл.ответ | Сообщение |
|
Создано: 11 января 2019 22:51 · Личное сообщение · #1 |
|
Создано: 11 января 2019 22:54 · Поправил: f13nd · Личное сообщение · #2 |
|
Создано: 11 января 2019 23:01 · Личное сообщение · #3 |
|
Создано: 11 января 2019 23:11 · Личное сообщение · #4 |
|
Создано: 11 января 2019 23:14 · Личное сообщение · #5 Полезной нагрузки в MapViewOfFile только NtMapViewOfSection, GetMappedFileNameA сводится к NtQueryVirtualMemory. ----- 2 оттенка серого | Сообщение посчитали полезным: morgot |
|
Создано: 13 января 2019 00:31 · Поправил: difexacaw · Личное сообщение · #6 VOLKOFF Следующим вопросом будет как транслировать нт-пути в дос. Он не понимает, не может сам искать элементарную инфу, вот на васме данный вопрос задал. С такими способностями к самостоятельной работе нет никакого смысла браться за драйвера. Добавлено спустя 12 минут guessWh0o Чувак описателями манипулируют в юзермод, в ядре прямые ссылки на обьекты(их адресация). Трансляция описателя в указатель выполняется как механизм безопасности. Драйвера он писать собрался, не понимая основ. ----- vx |
|
Создано: 13 января 2019 08:06 · Личное сообщение · #7 |
eXeL@B —› Программирование —› Kernel-mode. Получение полного пути по handle |