ситуасьон такой... мне надо вручную приделать курсор к файлу. с форматами вроде разобрался, всё ок. ресхак правильно отображает мои курсоры. но...
собственно, есть примерно такой код: PUBLIC dwSize .CODE Proc PROC xor eax, eax retn Proc ENDP dwSize DD SIZE SIZE equ $-Proc END...
кто юзал соответствующий сабж? проблема следующего характера. открываю краш дамп, из него надо выдрать некоторую инфу. в том числе EIP....
собственно, вопрос простой... как получить базу ntoskrnl, используя только fs:[0] ясно что надо получить какойто адрес из области ядра и...
кто-то работал с интеловских VTX? у кого-то получилось запустить?
сабж
Имена участников (разделяйте запятой).