Показать сообщение отдельно

  #1  
Старый 02.07.2015, 17:13
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
С нами: 9671366

Репутация: 332
По умолчанию

Цитата:
Сообщение от KIR@PRO  
И так хочу узнать, есть ли среди нас интересующиеся реверсом
Какие системные вызовы вам известны в x32(x64) версиях windows (XP/vista/7/8/10)?

Указывайте метод вызова (syscall / int 0x / jmp seg : off /...) функции ядра из пользовательского режима, с указанием аргументов и их места базирования. Соответственно если в стеке, то указываем смещение относительно вершины стека на момент вызова, если регистр, то указываем для каждого аргумента конкретный регистр.

Дополнительно будет приветствоваться мини статья о том как искать системные вызовы.

Флуд и оффтоп - ЗАПРЕЩЕН, с впоросами по возможности в ЛС, а если считаете вопрос важным для остальных, то пишите в теме. Некоторые вопросы с ответами буду выкладывать тут.

p.s. детально описывать структуру самих аргументов не обязательно, но приветствуется.

p.p.s. данная тема является конкурсом, с соответствующими поощрениями.
 
Ответить с цитированием