Никак не могу переместить код драйвера в page файл на жестком диске. После загрузки драйвера в DriverEntry вызываю MmPageEntireDriver с адресом...
Маленько не в тему, но как можно посмотреть поля структуры в SoftIce Я имею в виду аналог WinDBG когда пишешь адрес и имя структуры а он...
Есть исходники. Может глупая просьба, но что изменить чтоб работало для 4.9 и 5.0 ? Очень уж некогда копаться в коде.
Не знал что 5.0 есть. Постараюсь приобрести. Хорошо что работает быстрее, т.к. 4.9 правда медленно шевелится А для 5.0 есть плагин чтоб в SoftIce...
Ida2Sice для IDA 4.8 вообще существует? И в чем отличие IDA 4.7 от 4.8? (в 4.8 history нету) Может перейти с 4.8 на 4.7 что посоветуете?
ну мало ли в винде структур, например FileInformation
Дизассемблировал ntoskrnl, с загруженными символами с мелкософта. только в разделе структур есть структуры объявленные только в ntoskrnl. как туда...
Они сидят в ntoskrnl. Пока попробую разобраться как они работают. Впринципе зная смещения в файле ntoskrn и зная куда загружен ntoskrnl можно...
Скачал сегодня символы с мелкософта. PDB не конвертируется, DBG конвертируется. В моем прошлом SymbolPack'е dbg-файлов не было. Разобрался...
Откуда экспортируются MiLoadSystemImage MiCheckSystemImage? Никак не могу найти.
Во время конвертации пишет: Error - Unsupported module type Translation of D:\ntoskrnl.pdb successfully completed После загрузки получившегося...
Всмысле дизассемб. ядро Или есть исходники с комментариями? :)
Есть задача: изменить штатный алгоритм загрузки драйверов. (Ту часть где происходит маппирование файл с драйвером. С целью коррекции виртуальных...
Спасибо.
Есть SymbolPack. Устанавливаю его, он создает папку C:\Winnt\Symbols и кидает туда все символы в формате pdb. Можно их разом конвертнуть в формат...
Программа: 3dsMAX 7 Рендер статической картинки. (чистая математика) Celeron D 2.66GHhz 331 серия ------ 47 мин. 36,4 сек. Pentium 4...
Эта процедура вызывается из DriverEntry. WRITE_PROC proc pText:DWORD,SizeText:DWORD local FileHandle:DWORD local...
Нужно писать в журнал (txt файл) при старте ОС и при выключении. Запись идет в процедурах DiverEntry и MJ_SHUTDOWN. ZwWriteFile вызывается два...
Куда подевались все желающие протестировать свои могучие AMD ?
masquer В ящике test_processor@mail.ri лежит исправленный файл с проектом 3dsmax. (тема:ФАЙЛ С ПРОЕКТОМ 3dsmax) Рендер Vray работает только...
Имена участников (разделяйте запятой).