首页
社区
课程
招聘
秘密(高手飞过)
发表于: 2009-9-13 01:33 4019

秘密(高手飞过)

2009-9-13 01:33
4019
ShellExeCute 函数 最终调用CreateProcess

而经OD分析 每个API 最终调用SysEnter 进入内核.看来OD尽力了啊.内核API不能显示咯...


我怕版主给我加精,所以就没写的详细.

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
2
从在资源管理器中双击程序图标到CreateProcessInternalW的过程,在http://bbs.pediy.com/showthread.php?t=89263的14楼我给出的栈回溯内容中已可见其脉络。
至于CreateProcessInternalW内部的运作过程,一直到系统底层这部分做了什么,Windows Internals的第6章也有较详细的介绍。
2009-9-13 03:43
0
雪    币: 306
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
这不是逼我写嘛
2009-9-13 08:48
0
雪    币: 205
活跃值: (12)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
哈哈哈,那你写一个吧
2009-9-15 04:22
0
游客
登录 | 注册 方可回帖
返回
//