首页
社区
课程
招聘
[2005.1月话题]保护模式与 PE Loader 行为研究
发表于: 2005-1-6 00:42 25036

[2005.1月话题]保护模式与 PE Loader 行为研究

2005-1-6 00:42
25036
收藏
免费 7
支持
分享
最新回复 (41)
雪    币: 208
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
26
插一句嘴,楼主的讨论是不是谈在PE还没有被load,到最后被load到物理内存的过程啊?

回复的帖子好像都在说PE被load了以后的运行细节,跟论题不符啊。感觉楼主不会叫大家谈书本上的已有教条的。

如果误解了,请大家见谅^_^
2005-1-9 11:44
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
27
谁有空顺便把TLS说一下,和相关原理?
2005-1-9 20:12
0
雪    币: 213
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
Inside windows2000 进程线程那一章比较适合回答这个问题。

其实还是跟踪CREATEPROCESS来的
2005-1-9 20:42
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
29
是R,据说用SICE从createprocess上下处跟就可以。N年前的破解者就用这方法定位在程序的入口
2005-1-10 17:53
0
雪    币: 209
活跃值: (45)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
30
进程切换没有用任务切换的方法,我想应该是基于效率的考虑
2005-1-12 22:33
0
雪    币: 209
活跃值: (45)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
31
2000的pe loader和xp、2003的有点差别,
据说如果pe文件没有import table或者import table里不含kernel32.dll,2000的pe loader会报错,
而xp、2003的可以正常装入
2005-1-12 22:39
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
2005-1-13 12:55
0
雪    币: 329
活跃值: (343)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
33
虫虫同学,俺又看见你了:D :D
2005-1-14 13:06
0
雪    币: 213
活跃值: (96)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
34
doskey在家开心吧.幸福哦幸福哦.
过几天我要变毛毛虫了.
2005-1-15 12:58
0
雪    币: 107
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
2005-1-16 17:10
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
最初由 lictz 发布
http://dev.csdn.net/Develop/article/14/14495.shtm


说实话,这篇文章写得真差劲
2005-1-17 10:49
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
37
N多人说是:“shell调用CreateProcess”,我怎么拦不到这个函数?只能拦截loadlibrary
2005-1-17 14:26
0
雪    币: 213
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
最初由 nbw 发布
N多人说是:“shell调用CreateProcess”,我怎么拦不到这个函数?只能拦截loadlibrary


自己调
WinExec("G:\\windows\\notepad.exe",SW_SHOW);

SheelExecute
2005-1-17 14:38
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
最初由 dREAMtHEATER 发布


说实话,这篇文章写得真差劲


老大 差劲再什么地方 说清楚呀 要不菜鸟怎么学习呀

我跟了一下winexec 是调用的createprocess ――〉createprocessinternalA――〉kernel里边别的函数

我的是win2000server

大家怎么不讨论呀 怎么都藏着掖着
2005-1-18 09:02
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
我的意思是差劲是指内容空泛,没有什么实质性的可借签的东西,当然感觉因人而异,不要认为我说得就对,适合你的就是好的
2005-1-18 11:32
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
最初由 dREAMtHEATER 发布
我的意思是差劲是指内容空泛,没有什么实质性的可借签的东西,当然感觉因人而异,不要认为我说得就对,适合你的就是好的


我还以为他说的内容错了那
2005-1-18 12:22
0
雪    币: 398
活跃值: (1078)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
42
最初由 nbw 发布
谁有空顺便把TLS说一下,和相关原理?


我写的有关 TLS 的文章
http://bbs.pediy.com/showthread.php?s=&threadid=12532
2005-4-4 23:56
0
游客
登录 | 注册 方可回帖
返回
//