能力值:
(RANK:510 )
2 楼
这篇文章是放在Xarm 1.0中发布的研究文章。
Xarm 1.0是Windows CE/ARM平台的汇编开发系统。
使用ARM汇编语言调用Windows CE系统的API和COM方法编写应用程序,功能上和MASM32类似,但是针对的是Windows CE嵌入式平台。
如果有朋友感兴趣可以到谷歌上搜一下,3月份就在网上发布了。
能力值:
(RANK:510 )
3 楼
在桌面平台分析DLL中的API列表很简单,因为系统DLL大多在system32目录下可以直接拷贝出来分析。而Windows CE中这些DLL是在\Windows目录下,并且由系统保护直接在模拟器上根本看不到,绝大多数API都无法访问这些DLL所以很难分析DLL内部有哪些API。
能力值:
(RANK:510 )
4 楼
用户要查看\Windows下的DLL可以使用“远程文件查看器”。这个工具在EVC,VS2005,VS2008中多有。但是只能看到不能导出来分析。
能力值:
(RANK:510 )
5 楼
本人最近两年主要在做Windows CE嵌入式平台底层研究开发。
包括ARM汇编、Windows CE API、Windows CE平台病毒、木马、逆向工程。做过一些Windows CE平台的概念病毒。
本论坛高手众多是很好的交流平台,希望和大家多多交流共同进步!
能力值:
( LV9,RANK:290 )
6 楼
楼主好强啊
能力值:
(RANK:510 )
7 楼
您实在过奖了!
我只是很看好Windows CE这种通用嵌入式平台的发展,所以对她花了比较多的时间研究。
这里高手很多,还要向大家多多学习!
能力值:
( LV12,RANK:420 )
8 楼
至于这么麻烦嘛。。。去下载解决方案包,BIN都有了
能力值:
(RANK:510 )
9 楼
我们现在遇到的问题是:
我想知道Coredll.dll这样的动态链接库里面有哪些API可用?我需要一份他的列表。
能力值:
(RANK:510 )
10 楼
比如在没有这份列表之前我查看MSDN并不知道CE提供了取MD5摘要的API。
当破解了Coredll.dll之后发现里面有3个这样的API,通过查看PC平台的同名函数的解释,再动态查找API地址,成功实现了在Windows Mobile手机上取MD5摘要的功能。
很多未公开的功能可以通过这样的方法分析。
能力值:
( LV3,RANK:20 )
11 楼
学习。WINCE看起来好像比LINUX难啊,。。。
能力值:
(RANK:510 )
12 楼
破解只是为了更深入的了解底层的东西和一些微软尚未公布的东西。
用户一般比较熟悉桌面Windows平台,Windows CE和桌面平台很相似而且很多API和桌面平台同名所以Windows CE还是比较容易。
能力值:
( LV9,RANK:410 )
13 楼
WINCE没研究过..支持一下
能力值:
( LV2,RANK:10 )
14 楼
系统里有些文件是无法直接拷出来的
可以通过把ROM解开而得到所有的文件(包括DLL)
能力值:
( LV3,RANK:20 )
15 楼
解开ROM即可,直接根据厂商发布的BIN,使用专门的工具就可以揭开,以前导出过不少PPC的NK。
使用CE内核关键数据结构的地址也可以遍历出DLL的API,
http://www.xfocus.net/releases/200507/a809.html
能力值:
( LV8,RANK:130 )
16 楼
wince内核有调试器吗?
能力值:
( LV9,RANK:490 )
17 楼
正想了解些相关知识,谢谢