Если на этапе загрузки smss - ZwDisplayString Иначе - ZwRaiseHardError, см. gr8.cih.ms
а что передешь в ридфаел
#define STRUCT_FIELD(instance,field_offset,type) (*(type*)((UCHAR*)(instance) + (ULONG)(field_offset)))
Никто ничего не должен тебе если явно не укажешь в InitializeObjectAttributes. У кернел хендлов старший бит стоит (80000000) я поэтому у тебя и...
IceFire Не надо никаких previous mode. открывай хендл как OBJ_KERNEL_HANDLE , чтоб он был валидный из любого контекста.
всем отписавшимся спасибо, все остальные свободны, что надо - найдено)
и чему равен hFile ?
Кому не впадлу, сделайте, пожалуйса, на ЖИВОЙ (не виртуалка) машине следующее: windbg в режиме локальной отладки или livekd, с загруженными...
А чем отличается стек DPC от стека ядра? Кодес в студию, догадки - при себе)
Что непонятного?) Хочешь - ставь свою точку входа, хочешь - не ставь. Если ставишь свою - можешь отключить црт. Можешь не отключать. Если не...
Да используй как хочешь-) Точнее, что лучше подходит для твоих целей. Если переопределить точку входа и оставить црт, то не будут работать функции...
Очень приятно, что людям нравится здесь, однако, сдерживайте эмоции)
MirrorBlack С подключенной CRT точка входа меняется на (main/WinMain)CRTStartup, которая выполняет кучу инициализирующих CRT действий, импортируя...
z0mailbox Ну дык, одна ссылка на файл неявная остается изза маппинга, а в драйвере лишних ссылок не остается. Ты же сам написал:) коммент, что я...
Ну вы даете, я думал вы отключили. Я обычно в опциях компилера, если мне нужно собрать с ноудефолтлиб, выставляю: 1) C/C++ -> Code Generation ->...
PS. Показывайте импорт из своей программы (dependecy walker, скриншот хотя бы раскрытый) или сам бианрь давайте
MirrorBlack Конечно, а как же _chkstk в дебаг билдах? Собираем релиз с /NODEFAULTLIB, переопределенной точкой входа и без юзания рантайма кроме...
Ответ простой - ему не хватает main(). Определи пустую extern "C" int _cdecl main() { return 0; } Asterix Насчет try/except я уже писал.
Поиграйся с качеством jpeg
Обычный сех (try/except) может, импортируя из ntdll. С++ные try/catch, насколько я знаю, нет.
Имена участников (разделяйте запятой).