Тема: Авторан на халяву
Обсуждение статьи Авторан на халяву(онлайн версия в процессе доработки) © FreeMan
Вы не вошли. Пожалуйста, войдите или зарегистрируйтесь.
Страницы 1
Чтобы отправить ответ, вы должны вход или регистрация
Обсуждение статьи Авторан на халяву(онлайн версия в процессе доработки) © FreeMan
Нашел небольшую неточность в статье:
Загрузка этих библиотек происходит в csrsrv!CsrLoadServerDll следующим образом:
1) Проверяется номер библиотеки
mov esi, [ebp+ModuleNum]
cmp esi, 4
jb short l_ok
2) Проверяется не была ли библиотека с этим номером уже запущена
l_ok:
xor edi, edi
cmp _CsrLoadedServerDll[esi*4], edi
jz short l_ok2Пункт 2: точнее было бы сказать, что пропускается загрузка CSRSRV.dll, т.к. она уже статически подгружена процессом csrss.exe ( ф-ция из нее находится в импорте csrss.exe ).
Статья гуд, мне понравилась.
Ссылка http://technet.microsoft.com/en-us/sysi 97447.aspx в статье дохлая
примерно год назад копался в этом, так же писал несколько типов авторана.
ТSS, пропускается загрузка уже загруженных либ. Тобешь есле две либы с одним тем же номером - вторую на кол.
Great, там ничего мего интересного. но блин, это печально
http://sysinternals.kompjoefriek.nl/rip
tions.html
вот вроде тоже самое.
примерно год назад копался в этом, так же писал несколько типов авторана.
этой стотье чуть более чем пол года
FreeMan, да я вкурсе =] Просто уже загруженной может быть только CSRSRV.dll, и никто больше, поэтому я и уточнил. Вобщем не важно ![]()
Статья новаторская - беру на вооружение предложенное.
Страницы 1
Чтобы отправить ответ, вы должны вход или регистрация
На основе PunBB