Как из winlogon перехватить помещение изображения в буфер обмена(т.е нажатие printscreen) ? Перехват SetClipboardData/GetClipBoardData не работает...
0x6b65 спс, не знал об такой функ.
0x6b65 retLen = 0; irql = KeGetCurrentIrql(); #ifdef DBG DbgPrint("CurrentIrq: %d\n", irql); #endif KeLowerIrql(PASSIVE_LEVEL); #ifdef DBG...
Нужен аналог QueueUserWorkItem или PostThreadMessage в ring - 0. Тоесть код в удаленном потоке должен работать на PASSIVE_LEVEL , а поток который...
KeSqueer А ты искать то пробовал ?? нужен широкий спектр, а не материал википедии !
Green_DiCk Спасибо большое !))
Ищу книги на тему лесная таксация,а также на тему фитопатология. Если у кого есть прошу ссылки ибо то что находил очень мало. Также нужна книга...
При помощи каких API функ. можно узнать раздел реестра который асоцирован с драйвером ? Тоесть нужен RegistryPath который получет драйвер в...
Адресс peb находится в пользовательской памяти тоесть нужно делать KeAttachProcess, все хорошо но! При попытки прочитать из LDR_DATA_TABLE_ENTRY...
Какие есть возможные варианты получения списка загруженных модулей в процес, из драйвера ? Есть еще что-то кроме как через РЕВ и PEPROCESS(напрямую)
x64 спасибо :) А что в lib файле содержится ?
Как вызвать из драйвера ZwCreateThread/RtlCreateUserThread обьявлял как : extern"C"{ NTSYSAPI NTSTATUS NTAPI RtlCreateUserThread( HANDLE...
Известен адрес (страница с данными по этому адресу выгружена в своп) в user -mode ? Как находясь драйвере сделать подгрузку страницы ? Обратно...
Допустим в DllEntry я открываю создаю некий обьект и получаю его HANDLE. Можно ли сделать теперь этот хендл доступный для в контексте любого...
Clerk как этот макрос описан ?
CryingDevil код в студию )
CreateFile + WriteFile / ReadFile + CloseHandle; http://forum.sources.ru/index.php?showtopic=270493
BOOLEAN test() { NTSTATUS stat; LARGE_INTEGER interval = {0}; PULONG p = 0; PKAPC startApc =(PKAPC)...
сервис это процедурка на которую переходит код из юзер мода в кернел мод ?
Clerk хм, все равно не пойму тоесть доступ к памяти закрыт пока мы находимся в обработчике PsSetLoadImageNotifyRoutine ? Просто не понятно почему...
Имена участников (разделяйте запятой).