· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.WIN32 —› Hook+GetCurrentProcessId

Посл.отвђт Сообщенiе


Дата: Авг 4, 2004 18:58:33

Вопрос такой: если сделать перехват функции через подмену ее адреса на адрес моей функции то что я получу в моей функции при вызове GetCurrentProcessId : ид моего процеса или ид процеса который вызвал эту функцию.

Если можно укажите на готовые примеры реализации (основы)

всем заранее спасибо


Дата: Авг 4, 2004 19:24:34

The GetCurrentProcessId function returns the process identifier of the calling process.

Вот что делает ф-ция :

MOV EAX,DWORD PTR FS:[18]
MOV EAX,DWORD PTR DS:[EAX+20]
RETN


Дата: Авг 4, 2004 19:46:47

bogrus
Ясно.Спасибо.

Тогда как узнать ид вызвавшего процеса.Возможно ли?


Дата: Авг 4, 2004 19:55:32

Так блин, перехватываешь Ты и направляешь куда? В каку-нибудь длл в этом в адресном пр-ве процесса жертвы? Так вот и получишь ID вызвавшего процесса, что Ты и ищешь. Нет проблем :)


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.124