WMmail.ru - сервис почтовых рассылок

воскресенье, 27 февраля 2011 г.

RFpro.ru: Ассемблер? Это просто! Учимся программировать

Если выпуск не отображается корректно, то вы можете прочесть его на сайте

Подари DIM к 23 февраля. Узнайте первыми о новых предложения, скидках и распродажах.
 
Реклама Отказаться от рекламы
 
Subscribe.Ru

RFpro.ru: Ассемблер? Это просто! Учимся программировать

    Мои подписки     Мои группы     Мои новости     Друзья     Избранное

Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты данной рассылки

Boriss
Статус: Академик
Рейтинг: 2649
• повысить рейтинг »
Абаянцев Юрий Леонидович aka Ayl
Статус: Профессионал
Рейтинг: 2284
• повысить рейтинг »
vladisslav
Статус: 8-й класс
Рейтинг: 1348
• повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Программирование / Assembler (Ассемблер)

Номер выпуска:1422
Дата выхода:27.02.2011, 21:30
Администратор рассылки:Зенченко Константин Николаевич (Модератор)
Подписчиков / экспертов:219 / 66
Вопросов / ответов:1 / 1

Вопрос № 182290: Уважаемые эксперты! Пожалуйста, ответьте на вопрос: 1) Ниже прилагается исходник на tasm который ищет KERNEL32 base адресс. На оси XP\Vista программа работает. Суть задачи сводиться к тому как подкорректировать алгоритм поиска для win7 ? Фо...



Вопрос № 182290:

Уважаемые эксперты! Пожалуйста, ответьте на вопрос:

1) Ниже прилагается исходник на tasm который ищет KERNEL32 base адресс. На оси XP\Vista программа работает.
Суть задачи сводиться к тому как подкорректировать алгоритм поиска для win7 ? Формат tasm



Отправлен: 22.02.2011, 21:00
Вопрос задал: ANATOLY FIRST (3-й класс)
Всего ответов: 1
Страница вопроса »


Отвечает Павел Юрьевич (9-й класс) :
Здравствуйте, ANATOLY FIRST!

Для поиска Kernel32.DLL лучше использовать универсальный алгоритм:

Код:
cld
xor edx, edx

mov edx, [fs:edx+0x30] // получаем указатель на PEB
mov edx, [edx+0x0C] // получаем PEB->Ldr
mov edx, [edx+0x14] // получаем первый модуль из списка InMemoryOrder
next_mod:
mov esi, [edx+0x28] // получаем указатель на список имен модулей (unicode)
push byte 24
pop ecx
xor edi, edi
loop_modname:
xor eax, eax
lodsb // читаем следующий байт имени модуля
cmp al, 'a' // некоторые версии Windows хранят имена в нижнем регистре
jl not_lowercase
sub al, 0x20 // нормализуем
not_lowercase:
ror edi, 13
add edi, eax // добавляем байт к хешу имени
loop loop_modname
cmp edi, 0x6A4ABC5B // сравниваем хеш с KERNEL32.DLL
mov ebx, [edx+0x10] // получаем базовый адрес модуля
mov edx, [edx] // получаем следующий модуль
jne next_mod

// в EBX получаем адрес модуля.

Ответ отправил: Павел Юрьевич (9-й класс)
Ответ отправлен: 22.02.2011, 21:26
Номер ответа: 265980
Россия, Челябинск
ICQ # 197232777

Вам помог ответ? Пожалуйста, поблагодарите эксперта за это!
Как сказать этому эксперту "спасибо"?
  • Отправить SMS #thank 265980 на номер 1151 (Россия) | Еще номера »
  • Отправить WebMoney:


  • Оценить выпуск »
    Нам очень важно Ваше мнение об этом выпуске рассылки!

    Задать вопрос экспертам этой рассылки »

    Скажите "спасибо" эксперту, который помог Вам!

    Отправьте СМС-сообщение с тестом #thank НОМЕР_ОТВЕТА
    на короткий номер 1151 (Россия)

    Номер ответа и конкретный текст СМС указан внизу каждого ответа.

    Полный список номеров »

    * Стоимость одного СМС-сообщения от 7.15 руб. и зависит от оператора сотовой связи. (полный список тарифов)
    ** При ошибочном вводе номера ответа или текста #thank услуга считается оказанной, денежные средства не возвращаются.
    *** Сумма выплаты эксперту-автору ответа расчитывается из суммы перечислений на портал от биллинговой компании.


    Обсудить выпуск
     
     Как вам этот выпуск ?  Дайте свой отзыв  или  Оцените   5    4    3    2    1,   можно письмом:  5    4    3    2    1
     
      Рассылки
    1C Программирование, 1С-франчайзинг
    Поддержка пользователей программ семейства 1С - Вся полезная информация для зарегистрированных пользователей программ семейства 1С: релизы, конфигурации, отчетность, документация и др.

    Подписаться:   на сайте    по почте

     
      Группы
    «Откровенно и с юмором о сетевом бизнесе»
    А некдоты и юмор о себе и не только. В ыявление и преодоление недостатков в бизнесе. Т резвый взгляд в будущее. О бмен опытом между коллегами разных компаний.
    «Отношения между мужчиной и женщиной»
    Группа об отношениях между мужчиной и женщиной. Для того, чтобы лучше понять мужчину, нужно узнать его психологию, знать о чём он говорит и что на самом деле имеет ввиду.
    «Интернет для начинающих пользователей»
    Группа начинающих пользователей Интернета. Советы, статьи, инструкции новичкам. Если вы недавно подключились к Интернету и у вас на счет него есть куча ...
     
    Подписан адрес: admin10383.deep@blogger.com
    Код этой рассылки: comp.prog.assembler
    Архив рассылки
    Отписаться:  На сайте  Почтой
    Поддержка подписчиков
    Убрать рекламу
    Другие рассылки этой тематики
    Другие рассылки этого автора
    Рассылка производится: Subscribe.Ru / ЗАО «Интернет-Проекты» / О компании / Политика конфиденциальности

    Комментариев нет:

    Отправить комментарий