Загружаю в winlogon свою dll и устанавливаю хуки на множестве функций из kernel32.dll. Хуки при необходимости загружают еще одну dll, вызывая...
Загружаю в процесс ява-машины свою DLL, патчу образ kernel32.dll и делаю классический сплайсинг: в тела функций CreateFileW, ReadFile, WriteFile,...
Нужно из драйвера ядра проинициализировать структуру RTL_CRITICAL_SECTION, находящуюся в пользовательском процессе. Эта структура инициализируется...
В документации DDK написано, что все функции работы со строками UNICODE_STRING, такие как RtlCompareUnicodeString и даже DbgPrint допустимы только...
А как осуществляется бектрейс в ядре? Нужно же знать сигнатуры вызываемых функций для вычисления размера фрейма? Или в ядре есть какие-то средства...
Имена участников (разделяйте запятой).