Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "WinAPI";
Текущий архив: 2008.03.09;
Скачать: [xml.tar.bz2];

Вниз

fs:   Найти похожие ветки [$00000018]

 
Инс ©   (2007-07-10 15:47) [0]

Такой вопрос. Имеется идентификатор потока (чужого), или даже дескриптор. Необходимо получить контекст этого потока (с этим проблем нет) и прочитать значение из fs:[$00000018]. Вот последнее - что-то никак не соображу. Есть идеи?


 
Сергей М. ©   (2007-07-10 15:57) [1]


> Есть идеи?


Идея одна - поскольку значение fs имеет смысл лишь в контексте конкретного потока конкретного же процесса, то следует внедрить в этот процесс свой код, который будет иметь такую возможность.


 
Инс ©   (2007-07-10 16:00) [2]


> Сергей М. ©   (10.07.07 15:57) [1]


Естественно, первое что пришло в голову - инжект. Но как-то меня это не прет. Может есть другие варианты? Как-нибудь через ReadProcessMemory?


 
Игорь Шевченко ©   (2007-07-10 16:08) [3]


> Как-нибудь через ReadProcessMemory?


А зачем тебе адрес Teb другого потока (именно его ты читаешь по указанному адресу) ? Разве нельзя его другим путем получить, через какой-нибудь NtQueryInformationThread ?


 
Инс ©   (2007-07-10 16:10) [4]


> Игорь Шевченко ©   (10.07.07 16:08) [3]

Сенькс, гляну. C Native API дело иметь сильно не приходилось, видимо время пришло...


 
Сергей М. ©   (2007-07-10 16:18) [5]


> Как-нибудь через ReadProcessMemory?


А откуда занчание fs возьмешь ?
И, тем более, данные соотв.дескриптора ?

Вот если бы речь шла о контролируемом запуске целевого процесса в режиме отладки, то тогда и проблем бы не было никаких ...


 
Инс ©   (2007-07-11 12:33) [6]


> А откуда занчание fs возьмешь ?


Уже не важно, но предолагалось GetThreadContext



Страницы: 1 вся ветка

Форум: "WinAPI";
Текущий архив: 2008.03.09;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.45 MB
Время: 0.056 c
6-1179525300
samael6
2007-05-19 01:55
2008.03.09
TidMessage. Загрузить содержимое в строку


15-1201858238
Галинка
2008-02-01 12:30
2008.03.09
Посоветйте книгу по SQL С ЗАДАНИЯМИ


4-1173094791
Ламерок
2007-03-05 14:39
2008.03.09
Эмуляция нажатия клавиши в окне.


2-1201968437
reg
2008-02-02 19:07
2008.03.09
safearray


15-1201827329
Tirael
2008-02-01 03:55
2008.03.09
вопрос по Wget





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский