首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[求助]是怎么知道这个ID是0x7A的呀???
发表于: 2008-8-4 10:29
5303
[求助]是怎么知道这个ID是0x7A的呀???
菜中菜
2008-8-4 10:29
5303
ring3调用OpenProcess时,进入sysenter的ID是0x7A(XP SP2),
是怎么知道这个ID是0x7A的呀???
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
Winker
雪 币:
796
活跃值:
(370)
能力值:
( LV9,RANK:380 )
在线值:
发帖
133
回帖
1127
粉丝
19
关注
私信
Winker
8
2
楼
把ntdll.dll丢IDA里就看到了。
2008-8-4 12:30
0
lOOp
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
260
粉丝
0
关注
私信
lOOp
3
楼
在冰刃里面查NtOpenProcess就知道了
2008-8-4 13:54
0
菜中菜
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
27
粉丝
0
关注
私信
菜中菜
4
楼
为什么我找不到有movfile呢
2008-8-4 17:21
0
炉子
雪 币:
66
活跃值:
(16)
能力值:
( LV8,RANK:130 )
在线值:
发帖
4
回帖
317
粉丝
1
关注
私信
炉子
3
5
楼
首先你应当知道 OpenProcess是调用NtOpenProcess的
然后你可以反汇编一下NtOpenProcess
btw: 看到0x7A我就条件反射似的想到了NtOpenProcess - -#
2008-8-4 17:49
0
forgot
雪 币:
6075
活跃值:
(2236)
能力值:
(RANK:1060 )
在线值:
发帖
155
回帖
3771
粉丝
15
关注
私信
forgot
26
6
楼
看到LS我就条件反射想到了菊花- -#
2008-8-4 18:59
0
nevergone
雪 币:
63
活跃值:
(17)
能力值:
( LV8,RANK:130 )
在线值:
发帖
5
回帖
270
粉丝
0
关注
私信
nevergone
3
7
楼
_ZwOpenProcess@16 proc near
mov eax, 7Ah ; NtOpenProcess
mov edx, 7FFE0300h
call dword ptr [edx]
retn 10h
_ZwOpenProcess@16 endp
7A, 看到吗?
2008-8-4 20:18
0
Bughoho
雪 币:
1946
活跃值:
(248)
能力值:
(RANK:330 )
在线值:
发帖
72
回帖
1217
粉丝
27
关注
私信
Bughoho
8
8
楼
http://www.metasploit.com/users/opcode/syscalls.html
2008-8-4 20:30
0
炉子
雪 币:
66
活跃值:
(16)
能力值:
( LV8,RANK:130 )
在线值:
发帖
4
回帖
317
粉丝
1
关注
私信
炉子
3
9
楼
我跟菊花有什么关系呢 - -#
又不是我挂了 - -#
2008-8-4 20:48
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
菜中菜
17
发帖
27
回帖
10
RANK
关注
私信
他的文章
[求助]OD里怎么在空白地方添加字符串呢.
4013
[求助]怎么复制?????
2494
[求助]为什么我就添冲了ansi结构就不对了呢?
3940
[求助]想不明白为什么存取局部变量要用ebp来做指针
5896
[求助]是怎么知道这个ID是0x7A的呀???
5304
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部