Sherlock Да извиняюсь, не доконца прочитал. Итак в чужом процессе невозможно создать поток из драйвера ядра, поскольку мепирование памяти...
Pavia Лазейка есть - поменять таблицу физических bad секторов записанных в служебной зоне винта, но для каждого производителя своя схема и свои...
Секцию программы можно обозвать как угодно, и .shared по атрибутам может быть вовсе не shared. Вопрос не совсем конкретный - охарактеризуй секцю,...
Int64 Все поддерживается, вопрос в том, чтобы понять как это делается на физическом уровне. Если ты включешь S.M.A.R.T поддержку + верификацию, то...
Sherlock Обязательно драйвер должен работать в памяти мепируемой для инжектируемого процесса (уж CR3 точно не равен 39000h) Шаг 1 сбросить WP...
Необходимо достать исходники AMI BIOS. на AWARD существуют, (а также последний хорошо обследован) а вот AMI практически не исследован. Даже Крис...
Не знаю уровня но следующий код запущенный по рингом 0 делает то, то ты хочешь...
Под win9x 1) запустить debug.com 2) o 0CF9 6 (короче вывести в порт 0CF9 число 6)
PROFi Нет, FPU хоть и работает быстро на современных компьютерах, но все же очень медленно по сравнению с основным набором инструкций CPU. Что...
ksu_ant Если отключить физически - и в BIOS убрать останов по ошибке клавиатуры (во всех AWARD есть точно) то F1 не появится
EvilsInterrupt В интелах (не знаю как в АМД) возможна отладка от одной branch к другой, а не пошаговая используя MSR и TF. трабла защит как...
mix_mix До недавнего времени пользовался Microsoft C/C++ Compiler, но попробовал Intel compiler и заметил разницу не в размере, а в скорости.
А кто предложит вариант обрабатывающий сразу 2 символа?
hedgehog Ответ такой - если даже при распаковке JPEG алгоритма пользоваться инструкциями FPU, то время распаковки возрастет настолько, что...
Fantom4 Это зависит от твоего уровня знаний в вопросах написания драйверов. Как таковой MIDI драйвер "виртуальный" уже присутсвует в Windows...
Воторой момент: выводится строка посредством int10h в защищеном режиме не все VideoBIOS поддерживают вывод через int 10, а реальном во многих...
Есть проблема - между строками 145 - 146 должен быть код который разрешает использование A20 разряда адреса. Обычно через порты клавиатуры. Если...
Не так давно встретил на форуме вопрос: Если поставить бреак поинт (аппаратный) на адрес обработчика INT1, и к тому же запретить использование...
Вот отрывок кода ;--------------------------------------------------------------------- ------ ; 2. Найдем базовый адрес необходимые нам...
EvilsInterrupt Изврашенные способы - mov eax,[0FFFFFFFEh] - Делаешь страницу памяти неприсутствующей и перехватываешь int 0Eh -...
Имена участников (разделяйте запятой).