PotapovPV https://wasm.ru/forum/viewtopic.php?id=21959
HANDLE hInjectThread; wchar_t szLibPath[MAX_PATH]; DWORD dwLoadRes; LPVOID lpLibPath = ::VirtualAllocEx( hProcess, NULL,...
Или хотя бы как сделать релоад на девайс ...
Вопрос: Удаление устройства из отдельного потока который запущен при старте(DriverEntry)? Каким образом можно реализовать ?
Rel Да :)
Перегрузка void* operator new(size_t size, MemoryPool * lpPool) { return lpPool->alloc(size); } template<typename objtype> void operator...
Написал по принципу toaster -> filter.inf ... П.С. Закройте тему
Может имеет смысл взять готовый дизассемблер и ему передавать все опкоды 00 - 00 00 00 00 .. .. ? коректные сбрасывать в файл ..
Где можно взять Inf file для upper filter usbstor ? toaster мне не помог ...
RET Все вы правильно поняли ... Еще есть такая функция ObRegisterCallbacks STATUS_ACCESS_DENIED The callback routines do not reside in a signed...
Упс! Узай эту функцию "PsSetCreateProcessNotifyRoutine" она и более рания(С 2000 ) и менее проблематичная ... :)
artkar 1) Нужен был дамп и AIT 2) Надо было проанализировать вирус, то и есть что он делает, а не сказать что работает он или нет, ты ведь не на...
artkar 1)exe работоспособная ? (К стати упакован 6 летним баяном) 2)Вирус не упакован, функты ищутся по средствам GetProcAddress(Не понятно зачем...
Из вашего "Dispatcher ProtocolBindAdapter" возврощает PENDING, то и есть вы еще не сказали что bind завершен, но из диспатчера вышли, но когда то...
НА счет ProtocolBindAdapter BindContext: Dispatcher ProtocolBindAdapter возврощает PENDING, тогда делаешь вызов NdisCompleteBindAdapter c этим...
NdisBindingContext в ProtocolBindAdapter? Но практического применения я не знаю и не где не видел , обычно UNREFERENCED_PARAM. В dispatcher...
- не обязательно ... - надо Скорее всего проблема в ProtocolCharacteristics.Name не обязательно ... Mika0x65 Добавь фукнции и проверь...
sergegers Молодец!
dbghelp - http://msdn.microsoft.com/en-us/library/ms679267%28v=VS.85%29.aspx dia SDK -...
По улыбали :) включи Release mode ...
Имена участников (разделяйте запятой).