ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 12.07.2008, 16:10
SlyBit
Познающий
Регистрация: 04.07.2008
Сообщений: 56
Провел на форуме:
390892

Репутация: 60
По умолчанию

0verbreaK

Спасибо за внимание, но интересуют именно возможные значения поля ControlCode, и по возможности описание данных ControlData.

Последний раз редактировалось SlyBit; 12.07.2008 в 16:14..
 
Ответить с цитированием

  #12  
Старый 13.07.2008, 15:46
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме:
379101

Репутация: 136
По умолчанию

Посмотри реализацию эксплоита
http://www.milw0rm.com/exploits/2412
 
Ответить с цитированием

  #13  
Старый 13.07.2008, 16:18
SlyBit
Познающий
Регистрация: 04.07.2008
Сообщений: 56
Провел на форуме:
390892

Репутация: 60
По умолчанию

Код:
printf("Exploitation finished.\n");
ZwVdmControl(0, NULL);
    
return 1;
Если честно, не понял смысл её использования.

Последний раз редактировалось SlyBit; 13.07.2008 в 16:20..
 
Ответить с цитированием

  #14  
Старый 13.07.2008, 17:23
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме:
379101

Репутация: 136
По умолчанию

Код:
ZwVdmControl
ZwVdmControl performs a control operation on a VDM.
NTSYSAPI
NTSTATUS
NTAPI
ZwVdmControl(
IN ULONG ControlCode,
IN PVOID ControlData
);
Parameters
ControlCode
The control code for operation to be performed.
ControlData
Pointer to a caller-allocated buffer or variable that contains the data required to
perform the operation.
Return Value
Returns STATUS_SUCCESS or an error status.
Related Win32 Functions
None.
Remarks
None.
 
Ответить с цитированием

  #15  
Старый 13.07.2008, 18:43
razzzar
Участник форума
Регистрация: 16.06.2007
Сообщений: 107
Провел на форуме:
725870

Репутация: 208
По умолчанию

0verbreaK, ппц. Прошу, читай что постишь и что тебя просят =\
 
Ответить с цитированием

  #16  
Старый 13.07.2008, 20:01
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме:
379101

Репутация: 136
По умолчанию

Цитата:
Сообщение от razzzar  
0verbreaK, ппц. Прошу, читай что постишь и что тебя просят =\
Все то что меня просили, я описал и вопрос почти решен! так что нет смысла дальше мусолить, не смысловыми постами тему.
 
Ответить с цитированием

  #17  
Старый 14.07.2008, 16:19
Exile1985
Участник форума
Регистрация: 10.08.2006
Сообщений: 147
Провел на форуме:
404152

Репутация: 94
По умолчанию

Цитата:
Сообщение от razzzar  
FindFirstFile() вообще не возвращасет никаких хедлов на файл.
Код:
HANDLE FindFirstFile(
  LPCTSTR lpFileName,               // имя файла
  LPWIN32_FIND_DATA lpFindFileData  // буфер данных
);
Если функция завершается успешно, возвращаемое значение -
 дескриптор поиска, используемый в последующем вызове
 функции FindNextFile или FindClose.
источник

Цитата:
Сообщение от razzzar  
Про модули это ты вообще не по теме
насчет всего остального...сори, ступил

Последний раз редактировалось Exile1985; 14.07.2008 в 16:23..
 
Ответить с цитированием

  #18  
Старый 14.07.2008, 17:45
razzzar
Участник форума
Регистрация: 16.06.2007
Сообщений: 107
Провел на форуме:
725870

Репутация: 208
По умолчанию

Exile1985,
Цитата:
Если функция завершается успешно, возвращаемое значение -
дескриптор поиска.
При чем тут хендл(дескриптор) файла?..
А всякие источники на народ.ру - до фени. Там тупо скопировали из мсдн.

0verbreaK,
ты дал ссылку на одну и ту же статью, только в разных источниках и написал 3 раза прототип функции. При чем тут описание ее работы? =\ Вопрос никапельки не подвинулся к решению...

Последний раз редактировалось razzzar; 15.07.2008 в 00:18..
 
Ответить с цитированием

  #19  
Старый 15.07.2008, 17:45
Exile1985
Участник форума
Регистрация: 10.08.2006
Сообщений: 147
Провел на форуме:
404152

Репутация: 94
По умолчанию

Цитата:
Сообщение от razzzar  
Exile1985,

При чем тут хендл(дескриптор) файла?..
А всякие источники на народ.ру - до фени. Там тупо скопировали из мсдн.

0verbreaK,
ты дал ссылку на одну и ту же статью, только в разных источниках и написал 3 раза прототип функции. При чем тут описание ее работы? =\ Вопрос никапельки не подвинулся к решению...
Уважаемый, асль Вас не понимают, может стоит перефразировать свой вопрос?

ты по человечески обьясни, или скажи для чего тебе это нужно.

а насчет "Там тупо скопировали из мсдн.
", да какая разница откуда они скопировали, факт остается фактом, ты спрашивал как еще можно получить хендл(дискриптор) файла, ... на, вот так еще можно.
"При чем тут хендл(дескриптор) файла?." - "Интересует, есть ли еще способ получить хендл для файла"

Последний раз редактировалось Exile1985; 15.07.2008 в 17:57..
 
Ответить с цитированием

  #20  
Старый 15.07.2008, 19:31
razzzar
Участник форума
Регистрация: 16.06.2007
Сообщений: 107
Провел на форуме:
725870

Репутация: 208
По умолчанию

Exile1985, ты не понял. FindFirstFile() НЕ возвращает хендл ни наодин файл. она возвращает хендл ПОИСКА. Внимательней читай
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
GnuPG (GPG) - Цифровая подпись, шифрование elimS2 Безопасность 2 16.04.2008 10:00
Система удалённого администрирования SHARK v.3.0.0 SQL Защита ОС: вирусы, антивирусы, файрволы. 14 06.03.2008 15:25
Кто силен в bash? помогите плз решить задачки... Dj Skeleton™ *nix 28 19.12.2007 13:03
Права доступа в *nix системах Scipio Авторские статьи 21 16.12.2007 06:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ