HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #371  
Старый 06.08.2008, 20:43
metaldisc
Новичок
Регистрация: 06.08.2008
Сообщений: 10
Провел на форуме:
4152

Репутация: 11
По умолчанию

что подключать в фасме, чтобы не прописывать вручную импортируемые функции
 
Ответить с цитированием

  #372  
Старый 06.08.2008, 23:34
w_2k
Новичок
Регистрация: 23.07.2008
Сообщений: 28
Провел на форуме:
104504

Репутация: 1
По умолчанию

Приветствую! Кто может дать пример перехвата прерывания(желательно комментированый), а то теоретически понимаю как, а написать проблема...
 
Ответить с цитированием

  #373  
Старый 07.08.2008, 02:37
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме:
379101

Репутация: 136
По умолчанию

w_2k можешь подробнее DOS или Windows
 
Ответить с цитированием

  #374  
Старый 07.08.2008, 02:43
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


По умолчанию

Цитата:
Сообщение от 0verbreaK  
w_2k можешь подробнее DOS или Windows
А в винде прерывания разве есть?

Цитата:
что подключать в фасме, чтобы не прописывать вручную импортируемые функции
include '..\..\include\win32ax.inc'
.code
start:
invoke MessageBox,0,0,0,0
invoke ExitProcess,0
.end start
 
Ответить с цитированием

  #375  
Старый 07.08.2008, 02:58
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме:
379101

Репутация: 136
По умолчанию

zl0y int 2eh
 
Ответить с цитированием

  #376  
Старый 07.08.2008, 05:56
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


По умолчанию

Цитата:
Сообщение от 0verbreaK  
zl0y int 2eh
Вобще то это не виндовое sysenter никаким боком не относиться к ней,в винде все сделанно посредством хуков.
тыб еще сказал out или int 21
 
Ответить с цитированием

  #377  
Старый 07.08.2008, 11:58
w_2k
Новичок
Регистрация: 23.07.2008
Сообщений: 28
Провел на форуме:
104504

Репутация: 1
По умолчанию

Под ДОС
 
Ответить с цитированием

как скрыть вызов АПИ ф-и?
  #378  
Старый 07.08.2008, 23:25
Juda
Познающий
Регистрация: 02.08.2008
Сообщений: 55
Провел на форуме:
363117

Репутация: 30
Question как скрыть вызов АПИ ф-и?

как скрыть вызов АПИ ф-и?

пробовал использовать метод Криса(masm32):
------------------------------------------
пример вызова MessageBox
.data
lib db "user32.dll",0
f db "MessageBoxA",0

.code
invoke LoadLibrary, addr lib
invoke GetProcAddress, eax, addr funk

push MB_OK
push NULL
push NULL
push NULL
push 0E0FFh (опкод jmp eax)
jmp esp

---------------------------------------------
вроде работает, но если после jmp esp идет ret валится на стадии выполнения.
в чем бок?
и какие еще есть способы скрытого вызова АПИ?
 
Ответить с цитированием

  #379  
Старый 08.08.2008, 00:24
w_2k
Новичок
Регистрация: 23.07.2008
Сообщений: 28
Провел на форуме:
104504

Репутация: 1
По умолчанию

Хорошо, я примерно тут подразобрался...Но у меня вопрос, как узнать адрес нужного прерывания, адрес функции, как подставить свой адрес и с какое по какое место прогу надо оставлять в памяти?
 
Ответить с цитированием

  #380  
Старый 08.08.2008, 00:29
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


По умолчанию

Juda скрытие таблицы импорта или речь идет о другом?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросы для новичков! (faq) PEPSICOLA С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 92 14.05.2010 17:59
ОС с нуля z01b С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 36 03.07.2008 15:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.