ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Таблица описателей объектов ядра
  #1  
Старый 25.07.2008, 22:41
izlesa
Участник форума
Регистрация: 03.01.2008
Сообщений: 156
Провел на форуме:
414311

Репутация: 110
Отправить сообщение для izlesa с помощью ICQ
По умолчанию Таблица описателей объектов ядра

Нагуглил, что на сабж есть указатель в структуре EPROCESS. Но эта структура находится по адресам > 7FFFFFFF, те приложению в 3 кольце недоступна. Причем я не нашёл где эта таблица располагается сама. В принципе по логике она располагается там же, тк непосредственно её нельзя изменять из процесса, но ведь это область памяти проецируется на виртуальное адресное пространство каждого процесса и это мне в этой логической цепочке и не нравится (ну зачем в каждом виртуальном адресном пространстве держать таблицы всех процессов).
Собственно вопрос - можно ли посмотреть в отладчике (в том же OllyDBG) 3 кольца эту таблицу както, да и вообще она доступна хоть както с ring3? Ведь Olly както показывает список хэндлов процесса, в том числе хэндлы объектов ядра.

Мне кажется я чегото недогоняю ... У Рихтера, ктр я счас начал читать она описывается несколько поверхностно ...
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ошибка в Kaspersky Anti-Virus позволяет выполнить код на уровне ядра Ci5 Мировые новости 3 05.06.2008 23:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ