Re[3]: Супервизор над нуль-API бот-процессом (Windows XP IA-
От: ononim  
Дата: 30.11.19 16:05
Оценка:
Очень много букв. SEC_IMAGE не умеет ничего кроме PE формата (32хбитная винда умеет еще NE). Соответственно создать процесс без PE файла невозможно. Если хочется исполнять "сырые" данные — VirtualAlloc(...PAGE_EXECUTE...) пишите туда данные и прыгайте на нужный адрес.
Но это будет лишь простой процесс в системе. Судя по всему вы пытаетесь сделать какой то свой гипервизор совершенно не понимая даже как работает современная ОС.
Все таки расскажу немного — в современной оси юзермодные процессы работают в непривелигированном режиме процессора. В этом режиме нельзя инициализировать свои селекторы. LLDT просто вызовет аппаратную ошибку защиты. И неважно как вы создавали процесс, даже еслиб SEC_IMAGE схавал ваш не-PE файл — ему бы это совершенно не помогло выбраться в нулевое кольцо защиты.
Как много веселых ребят, и все делают велосипед...
Отредактировано 30.11.2019 16:57 ononim . Предыдущая версия . Еще …
Отредактировано 30.11.2019 16:54 ononim . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.