2004-11-01から1ヶ月間の記事一覧

ntdllつづき

すっかり日曜プログラマなわけだが、最近はさらにサボリ気味。今週の収穫はこれ。 NtXxxx系のAPIの解説。ありがたい。 http://undocumented.ntinternals.net/ntundoc.chm

童貞memo

攻殻見てて童貞のエライ人を調べてみたくなる。 検索すると童貞関連スレがいっぱいでてくる(´Д`;) ↓まとめるとこんな感じ。 宮沢賢治/上杉謙信/吉田松陰/淀川長治/大手拓次/ カント/ニーチェ/プラトン/キルケゴール/スピノザ(哲学者)/ベンサム(法学者)/ ヘ…

前回からの続き。

内部でどんな動作をしているか知るためntdllをチョメチョメ。 大事な部分はint 2eh以降になっていてほとんどわからない。(win2k) 考えてみればあたりまえで、システムを扱う部分がユーザーランドにあるはずはないんだよね。 ネットで調べるとその先はWIN32K.…

ググルさんでsite:パラメータに数字も使えることを発見。

ということで全部試してみる。 1番多かったのはキリのいい*.*.*.200でした。 2番以下はよく分からん。もしかしたらたまたまページの多いサイトが入っていただけかも。 1位:200 ... 569000ページ 2位: 3 ... 344000 3位: 12 ... 341000 4位: 5 ... 295000 5…

IFRAMEのExploit眺めてて

APIのアドレスを求める方法がちょっと面白かった。 ググってみるとどうやらそういうことをするライブラリみたいなのがあるらしい。 まず、構造化例外の情報の保存場所(FS:0から始まってるやつ。これはそのままスレッドの環境データが保存されている)からPEB(…