ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

12.07.2008, 16:10
|
|
Познающий
Регистрация: 04.07.2008
Сообщений: 56
Провел на форуме: 390892
Репутация:
60
|
|
0verbreaK
Спасибо за внимание, но интересуют именно возможные значения поля ControlCode, и по возможности описание данных ControlData.
Последний раз редактировалось SlyBit; 12.07.2008 в 16:14..
|
|
|

13.07.2008, 15:46
|
|
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме: 379101
Репутация:
136
|
|
Посмотри реализацию эксплоита
http://www.milw0rm.com/exploits/2412
|
|
|

13.07.2008, 16:18
|
|
Познающий
Регистрация: 04.07.2008
Сообщений: 56
Провел на форуме: 390892
Репутация:
60
|
|
Код:
printf("Exploitation finished.\n");
ZwVdmControl(0, NULL);
return 1;
Если честно, не понял смысл её использования.
Последний раз редактировалось SlyBit; 13.07.2008 в 16:20..
|
|
|

13.07.2008, 17:23
|
|
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме: 379101
Репутация:
136
|
|
Код:
ZwVdmControl
ZwVdmControl performs a control operation on a VDM.
NTSYSAPI
NTSTATUS
NTAPI
ZwVdmControl(
IN ULONG ControlCode,
IN PVOID ControlData
);
Parameters
ControlCode
The control code for operation to be performed.
ControlData
Pointer to a caller-allocated buffer or variable that contains the data required to
perform the operation.
Return Value
Returns STATUS_SUCCESS or an error status.
Related Win32 Functions
None.
Remarks
None.
|
|
|

13.07.2008, 18:43
|
|
Участник форума
Регистрация: 16.06.2007
Сообщений: 107
Провел на форуме: 725870
Репутация:
208
|
|
0verbreaK, ппц. Прошу, читай что постишь и что тебя просят =\
|
|
|

13.07.2008, 20:01
|
|
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме: 379101
Репутация:
136
|
|
Сообщение от razzzar
0verbreaK, ппц. Прошу, читай что постишь и что тебя просят =\
Все то что меня просили, я описал и вопрос почти решен! так что нет смысла дальше мусолить, не смысловыми постами тему.
|
|
|

14.07.2008, 16:19
|
|
Участник форума
Регистрация: 10.08.2006
Сообщений: 147
Провел на форуме: 404152
Репутация:
94
|
|
Сообщение от razzzar
FindFirstFile() вообще не возвращасет никаких хедлов на файл.
Код:
HANDLE FindFirstFile(
LPCTSTR lpFileName, // имя файла
LPWIN32_FIND_DATA lpFindFileData // буфер данных
);
Если функция завершается успешно, возвращаемое значение -
дескриптор поиска, используемый в последующем вызове
функции FindNextFile или FindClose.
источник
Сообщение от razzzar
Про модули это ты вообще не по теме 
насчет всего остального...сори, ступил 
Последний раз редактировалось Exile1985; 14.07.2008 в 16:23..
|
|
|

14.07.2008, 17:45
|
|
Участник форума
Регистрация: 16.06.2007
Сообщений: 107
Провел на форуме: 725870
Репутация:
208
|
|
Exile1985,
Если функция завершается успешно, возвращаемое значение -
дескриптор поиска.
При чем тут хендл(дескриптор) файла?..
А всякие источники на народ.ру - до фени. Там тупо скопировали из мсдн.
0verbreaK,
ты дал ссылку на одну и ту же статью, только в разных источниках и написал 3 раза прототип функции. При чем тут описание ее работы? =\ Вопрос никапельки не подвинулся к решению...
Последний раз редактировалось razzzar; 15.07.2008 в 00:18..
|
|
|

15.07.2008, 17:45
|
|
Участник форума
Регистрация: 10.08.2006
Сообщений: 147
Провел на форуме: 404152
Репутация:
94
|
|
Сообщение от razzzar
Exile1985,
При чем тут хендл(дескриптор) файла?..
А всякие источники на народ.ру - до фени. Там тупо скопировали из мсдн.
0verbreaK,
ты дал ссылку на одну и ту же статью, только в разных источниках и написал 3 раза прототип функции. При чем тут описание ее работы? =\ Вопрос никапельки не подвинулся к решению...
Уважаемый, асль Вас не понимают, может стоит перефразировать свой вопрос?
ты по человечески обьясни, или скажи для чего тебе это нужно.
а насчет "Там тупо скопировали из мсдн.
", да какая разница откуда они скопировали, факт остается фактом, ты спрашивал как еще можно получить хендл(дискриптор) файла, ... на, вот так еще можно.
"При чем тут хендл(дескриптор) файла?." - "Интересует, есть ли еще способ получить хендл для файла"
Последний раз редактировалось Exile1985; 15.07.2008 в 17:57..
|
|
|

15.07.2008, 19:31
|
|
Участник форума
Регистрация: 16.06.2007
Сообщений: 107
Провел на форуме: 725870
Репутация:
208
|
|
Exile1985, ты не понял. FindFirstFile() НЕ возвращает хендл ни наодин файл. она возвращает хендл ПОИСКА. Внимательней читай 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|