Indy_, т.е. загрузчик именно прибьет процесс? Но не посчитает, например, что в коде нечего релоцировать и не загрузит принудительно по другому адресу?
Да уж :crazy: Ну да ладно, мне вот это интересно: Если секция релоков отсутствует, а image base такой же, как у уже загруженного в память...
Выражение "значение лексемы" не имеет смысла. Можно изменить значение переменной в сегменте констант. Для этого нужно изменить доступ для страницы...
Не обязательно 400000h (32-bit), вы хотели сказать? Потому, что .exe процесса не всегда будет иметь базовый адрес 400000h. Почему...
Но GetModuleHandle это все-таки API, и насколько я помню, а также согласно документации Т.е. вызов GetModuleHandle(0) должен вернуть базу именно...
Ну зачем так категорично... Переполнение буфера это не только плохо, но и, при некоторых обстоятельствах, хорошо.
Лексема (информатика) — последовательность допустимых символов языка программирования, имеющая смысл для транслятора. В данном случае вероятнее...
Нет, что это? Расскажите :blush2:
Проблема в коде, приводящая к бсоду, это не проблема, а горшочек с золотом.
sXe? И конфирмится бсод, т.е. после перезапуска всего - снова бсодит? А операционка какая?
Не не, погодите не уходите, только начало становиться интересно :D Что за античит?
То есть вы делаете некие манипуляции с юзермодной памятью процесса и получаете реально Blue Screen Of Death, с дампом и перезагрузкой? Что за ось,...
Там вроде будет полноценный мапинг PE, с релоками и прочим, даже с ASLR (опять же если я правильно помню), только без вызова DllMain. Так что...
Ну да, там SEC_IMAGE и вроде даже проверка на соответствие формату PE есть.
Кто-нибудь, поясните, в чем суть топика? Тут двухфакторка? Зачем она вообще, если подтверждать раз в год? Или не отключить?
Емнип только через MapViewOfFile/NtMapViewOfSection.
С Петзольда начинайте. Или попробуйте Зубкова или Икзелиона, там сразу на ассемблере. Но программу все-таки выложите сюда лучше на случай если...
Подойдет и олли, и любой другой под вин, хоть ТД (при условии что приложение поверх "голого" винапи работает, конечно). Вопрос в том, чтобы...
Приложение нативное? WinAPI?
Какая операционная система у вас?
Имена участников (разделяйте запятой).