首页
社区
课程
招聘
[求助]一个INT 2E就让OD彻底残废了
发表于: 2008-3-7 13:31 6589

[求助]一个INT 2E就让OD彻底残废了

2008-3-7 13:31
6589
花了一年的时间来研究某壳,恶补了不少汇编和WINDOWS系统知识,一路千辛万苦,劈荆斩棘,过五关斩六将,最后。。。。。。。。。。
77F83789 >  B8 1C000000     mov     eax, 1C
77F8378E    8D5424 04       lea     edx, dword ptr [esp+4]
77F83792    CD 2E           int     2E←————————————执行后,要么程序启动
77F83794    E9 FA690100     jmp     77F9A193                    要么出错,或者干脆就废
                                                                                            掉你的OD。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
可惜, 一年白学了
2008-3-7 13:37
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
3
楼上的话,,,很伤人的,,,

LZ,,,不学无术,,,跟到系统里搞什么呢?难道外部没符号告诉你那个实际是什么函数?
2008-3-7 13:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我是粗人. 说话直截了当
向笨笨版主学习
2008-3-7 13:44
0
雪    币: 220
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
int 2eh是系统调用,不要跟进去,事实上OD也进不去,因为在这个界面的一边是Ring3另一面是Ring0,OD只能在Ring3下工作所以。。。。。。出问题了
eax 中存放函数号,EDX中存放函数地址,自己看一下
2008-3-7 13:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
有熟悉WINDOS系统的高手吗,请说一下WINDOWS 2000  INT 2E  0x1c接口地址处对应的是什么样的服务功能,详细说明一下,我找了好多资料都没有关于INT 2E所对应的系统服务功能的详细描述和使用方法.都研究到这了,实在不甘心就这么放弃.谢谢了.
2008-3-7 13:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这个我知道,但就是找不到有关该系统功能的详细说明,无从下手.
2008-3-7 13:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
[QUOTE=shishaojie;425095]有熟悉WINDOS系统的高手吗,请说一下WINDOWS 2000  INT 2E  0x1c接口地址处对应的是什么样的服务功能,详细说明一下,我找了好多资料都没有关于INT 2E所对应的系统服务功能的详细描述和使用方法.都研究到这了,实在不甘心就这么放弃.谢谢了.[/QUOTE]

无语.......
2008-3-7 13:52
0
雪    币: 437
活跃值: (273)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
9
2008-3-7 13:53
0
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
10
http://www.pediy.com/document/Windows_System_Call_Table/Windows_System_Call_Table.htm
2008-3-7 13:56
0
雪    币: 220
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
http://www.pediy.com/document/Windows_System_Call_Table/Windows_System_Call_Table.htm
2008-3-7 13:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
没法啊,我不懂英文,手上又没有关于WINDOWS API涵数的详细使用说明,所以只能这样了.
2008-3-7 13:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
不好意思,我不懂英文.....
2008-3-7 14:01
0
雪    币: 220
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
英文函数名该动了吧。。。。。进去自己看一下
如果真想进int 2eh,可以用windbg试一下
2008-3-7 14:04
0
雪    币: 203
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
SSDT 的第28个函数  NtCompareTokens
2010-10-30 18:44
0
游客
登录 | 注册 方可回帖
返回
//