Рядом лежит тема, создана она была еще раньше твоей: http://www.wasm.ru/forum/viewtopic.php?id=27749
Meatcoins Не надо захламлять форум кучей идущих подряд сообщений - для этого существует "кнопочка" редактировать. Тему переношу.
k3internal Ну, геморой кодить не мешает. :) Зато все остальное, что важно в жизни даже очень от этого подпортится... По теме - сидит тут одна за...
Давайте в этом топике теперь все дружно будем кричать "Ну что там, где сорцы?". Бред. С такими вопросами к Крису в личку. Закрыто - топик давно...
Everhest Не столо выкладывать 10 архивов в 10-ти постах. Для этого существуют различные файлоотстойники.
Comer_ Осилишь меньший размер? Просто убрать cdq не в счет... ;)
Еще меньше можно: http://twister.rootkits.ru/notes.php#n_smint2str (в название ссылки не смотри - влом править было)
device И все же, рекомендую быть более осторожным.
Немного не тот раздел. Переношу.
По просьбам трудящихся тема открывается, так как вопрошающие ответа на свой вопрос не получили. Впредь не стоит просто так разводить флуд - не...
Не допустим.
mitrofanzzz То, что ты замыслил - по сути, интеллектуальный проактивный монитор. Ни чего не реализуемого тут нет, просто ловлей активности...
Думаю таким методом антивирь не надуть - эвристика, все же, не так плоха, как о ней думают многие... ;)
Огромное спасибо. Будем пытеться сделать форум немного лучше...
Ссылку на сорцы можно кинуть только в личку. Иначе придется ее снести.
Если не известно, в контексте какого процесса мы сейчас находимся. Если известно - можно опустить.
Небольшой примерчик, правда пайп безымянный, но сути это не меняет: Создаем пайп (юзермод): if not CreatePipe(hPipeRead, hPipeWrite, nil, 0) then...
Aquila совершенно прав. Здесь, в Алмате, мы уже пережили лопание пузыря. Цены за квадрат доходили если не до уровня Москвы, то были где-то близко....
В XP SP3 пофиксено - только что проверил. В SP2 глюк точно был.
KeSqueer После покупки ноута я тоже был удивлен таким кол-вом процессов. Почистил - осталось около 35. После того, как поставил на висту первый...
Имена участников (разделяйте запятой).