[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2001 ml@sikurezza.org
Soggetto: Re: weird Windows 2000/XP bug (fwd)
Mittente: ALoR
Data: 1 Nov 2001 10:50:09 -0000
At 22.14 31-10-2001, you wrote:
>oh my god!
>
>Leggete sotto.
>
>E' vero?
>potete testarlo e dirmi se e' vero o e' una bufala?

e' vero !!

io ho provato con   printf("\t\b\b ");
come scritto sul post originale di vuln-dev e funziona anche dopo aver 
messo ServicePack 2

il bello e' che debuggando non si riesce a capire dove sia lo scazzo.
il computer si resetta appena dopo ExitProcess() che pero' essendo in 
kernel land non me la fa debuggare Visual Studio.
bisognerebbe provare con SoftIce che almeno lavora a Ring0 e qualcosa in 
piu' potrebbe dircela, ma li niente sorgenti di printf (che altro non e' 
che un wrapper per _output) e menate varie, ci sara' da smazzarsi un po' di 
assembler "microsoftiano" e la cosa non mi alletta per nulla... ;)

IMHO in qualche modo che ancora non ho capito va a scrivere della merda 
nella tabella dei processi e quando arriva la ExitProcess() si impasta 
tutto, ma il dubbio di fondo e': come e' possibile che una printf vada a 
resettare un processore in Protected Mode ???

qualcun'altro l'ha provato e/o trovato cose interessanti ?

bye

    --==> ALoR <==---------------------- -  -   -

  ettercap project : http://ettercap.sourceforge.net
  e-mail: alor (at) users (dot) sourceforge (dot) net


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005