Сообщение Re[3]: Супервизор над нуль-API бот-процессом (Windows XP IA- от 30.11.2019 16:05
Изменено 30.11.2019 16:57 ononim
Re[3]: Супервизор над нуль-API бот-процессом (Windows XP IA-
Очень много букв. SEC_IMAGE не умеет ничего кроме PE формата (32хбитная винда умеет еще NE). Соответственно создать процесс без PE файла невозможно. Если хочется исполнять "сырые" данные — VirtualAlloc(...PAGE_EXECUTE...) пишите туда данные и прыгайте на нужный адрес.
Но это будет лишь простой процесс в системе. Судя по всему вы пытаетесь сделать какой то свой гипервизор совершенно не понимая даже как работает современная ОС.
Все таки расскажу немного — в современной оси юзермодные процессы работают в непривелигированном режиме процессора. В этом режиме нельзя инициализировать свои селекторы. LLDT просто вызовет аппаратную ошибку защиты. И неважно как вы создавали процесс, даже еслиб SEC_IMAGE схавал ваш не-PE файл — ему бы это совершенно не помогло выбраться в нулевое колько защиты.
Но это будет лишь простой процесс в системе. Судя по всему вы пытаетесь сделать какой то свой гипервизор совершенно не понимая даже как работает современная ОС.
Все таки расскажу немного — в современной оси юзермодные процессы работают в непривелигированном режиме процессора. В этом режиме нельзя инициализировать свои селекторы. LLDT просто вызовет аппаратную ошибку защиты. И неважно как вы создавали процесс, даже еслиб SEC_IMAGE схавал ваш не-PE файл — ему бы это совершенно не помогло выбраться в нулевое колько защиты.
Re[3]: Супервизор над нуль-API бот-процессом (Windows XP IA-
Очень много букв. SEC_IMAGE не умеет ничего кроме PE формата (32хбитная винда умеет еще NE). Соответственно создать процесс без PE файла невозможно. Если хочется исполнять "сырые" данные — VirtualAlloc(...PAGE_EXECUTE...) пишите туда данные и прыгайте на нужный адрес.
Но это будет лишь простой процесс в системе. Судя по всему вы пытаетесь сделать какой то свой гипервизор совершенно не понимая даже как работает современная ОС.
Все таки расскажу немного — в современной оси юзермодные процессы работают в непривелигированном режиме процессора. В этом режиме нельзя инициализировать свои селекторы. LLDT просто вызовет аппаратную ошибку защиты. И неважно как вы создавали процесс, даже еслиб SEC_IMAGE схавал ваш не-PE файл — ему бы это совершенно не помогло выбраться в нулевое кольцо защиты.
Но это будет лишь простой процесс в системе. Судя по всему вы пытаетесь сделать какой то свой гипервизор совершенно не понимая даже как работает современная ОС.
Все таки расскажу немного — в современной оси юзермодные процессы работают в непривелигированном режиме процессора. В этом режиме нельзя инициализировать свои селекторы. LLDT просто вызовет аппаратную ошибку защиты. И неважно как вы создавали процесс, даже еслиб SEC_IMAGE схавал ваш не-PE файл — ему бы это совершенно не помогло выбраться в нулевое кольцо защиты.