首页
社区
课程
招聘
windows应用层读取文件有哪些方法
发表于: 2010-11-10 17:10 3477

windows应用层读取文件有哪些方法

2010-11-10 17:10
3477
读取文件的代码是在虚拟机中运行的
没用ReadFile
也没有CreateFileMapping
别说fread和fstream,也是包装的ReadFile

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
int 2E 行不行...

mov eax, service_id
lea edx, service_param
int 2e

EAX = function number
EDX = address of parameter block

Windows 2000
0x64 OpenFile
0xa1 ReadFile

Windows XP
0x74 OpenFile
0xb7 ReadFile

ec3K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3k6r3!0U0N6h3#2W2L8Y4c8Q4x3V1k6i4K9h3&6V1L8%4N6K6i4K6g2X3f1%4W2K6N6r3g2E0i4K6g2X3b7$3q4D9L8q4)9#2k6W2c8S2j5X3I4W2i4K6u0r3g2$3W2F1k6r3!0%4M7#2)9#2k6W2y4&6M7%4c8W2L8g2)9#2k6V1y4S2L8r3I4Q4y4h3k6f1j5h3u0D9k6g2)9J5k6h3S2@1L8b7`.`.
2010-11-10 21:45
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
in  out  指令读取端口行不
2010-11-11 09:10
0
雪    币: 6
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
NT系列函数算不,可以直接使用ntdll.dll的NtCreateFile NtReadFile
2010-11-12 20:43
0
游客
登录 | 注册 方可回帖
返回