首页
社区
课程
招聘
[翻译]调用内核中未公开的API(x64平台)
发表于: 2013-12-30 19:08 35035

[翻译]调用内核中未公开的API(x64平台)

2013-12-30 19:08
35035

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 5
支持
分享
最新回复 (28)
雪    币: 72
活跃值: (26)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
感谢楼主,很有帮助。非常适合菜鸟
2013-12-30 19:15
0
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
天王盖地虎,撸主好威武!!
2013-12-30 19:16
0
雪    币: 209
活跃值: (813)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
只是 Undocumented.h 在哪里呢??
2013-12-30 20:06
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
搞得这么麻烦,不就是调用ssdt函数么……
实际上,zw系列函数,是从index为0的zw函数开始,挨个顺序排列的,而且每个zw函数的字节数完全一致。所以:
第一,根据任何两个已导出的zw函数的地址以及他们的index值,算出一个zw函数所占字节数。
第二,根据上面算出的单个zw函数的字节数以及任何一个已导出的zw函数的索引值,还有这个函数的地址,算出index为0的zw函数的地址。
第三,调用任何一个zw函数(不管导出没导出,只要知道index就是了)时,用index为0的函数的地址base,加上单个函数字节数乘以index,最后的和就是要被调用的函数的地址,形如:pZwFunc=ulIndex*SizePerFunc+pBase;
2013-12-30 20:27
0
雪    币: 144
活跃值: (46)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
没有这个文件,这是一个网站,里面有windows未公开的api的详解  网址是http://undocumented.ntinternals.net/
2013-12-30 20:27
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
整个过程基本不存在任何硬编码,不比费那么大劲儿高效兼容性好吗
2013-12-30 20:30
0
雪    币: 144
活跃值: (46)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
我也是新手,接触内核不多,只是觉得这篇不错就翻译了下,干嘛这么激动啊。。。
2013-12-30 20:33
0
雪    币: 23
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
支持一下  
2013-12-30 21:17
0
雪    币: 124
活跃值: (469)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
mark并且支持一下
2013-12-30 22:01
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
mark
2013-12-31 08:34
0
雪    币: 45
活跃值: (1359)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
mark
2013-12-31 09:34
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
mark
2013-12-31 12:35
0
雪    币: 341
活跃值: (138)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
14
越来越刁了。。都朝着系统 内核去了
2014-1-1 09:09
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
感谢共享

谢谢
2014-1-1 12:45
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
mccoysc 说得很正确,在 rootkit winows 内核安全一书中的ssdt hook就用这个这个原理的宏
2014-1-4 12:37
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
不错,很难得的资料,感谢楼主分享!
2014-2-21 13:23
0
雪    币: 175
活跃值: (2511)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
64位系统下的资料很少。
2014-3-2 18:51
0
雪    币: 79
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
楼主的文章不错,上面那位大神的想法也很简单。。。学习了
2014-3-5 15:15
0
雪    币: 5
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
mark
2014-3-24 22:52
0
雪    币: 49
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
到了64位系统,什么杀毒什么保护都是浮云。。。微软就是不给你动它内核,你耐他何?
2014-3-24 23:01
0
雪    币: 77
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
mark
2014-4-13 18:42
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
我会说64位全系列的系统的内核保护都浮云了么
2014-4-13 19:05
0
雪    币: 50
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
支持作者!
2014-4-18 14:35
0
雪    币: 144
活跃值: (46)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
25
看到大家的回复很感谢,我也是菜鸟,以后会翻译更多的paper ,并且也会写点新东西,愿与大家一起分享
2014-4-19 15:57
0
游客
登录 | 注册 方可回帖
返回
//