IceStudent DebugView их чето не ловит даже с включенным Capture Win32. Зато прекрасно ловит OutputDebugStringA. Чудеса)) Механизмы там правда...
тема боян=/ по теме - да, является. понимаешь в чем дело.. если ты уже в ринг0, никакие проверки тебе не страшны. во многих функциях в винде даже...
cresta не понял зачем такие извращения если можно сделать просто KeDelayExecutionThread
Чувак ты нереально жжошь. Тебе нужна пауза без загрузки CPU (!) но и чтобы у тебя другие потоки не выполнялись? Тогда могу посоветовать лишь...
Хыхы этого я и ожидал. Вообщем-то, незачем извращаться там, где все решается элементарно. Разве что ради интереса.. а так, лучше, конечно, драйвер.
не нужно никуда торопиться +) Нужно лишь заблокировать заранее нужные страницы в рабочем наборе через VirtualLock и то если ты опционально...
документированно это единственный способ.
Вообще в дллмейн аккуратно надо делать все. Если это длл к твоей проге, лучше для этого выделить отдельную инициализирующую функцию - не зря в...
.sympath srv*d:\symbols*http://msdl.microsoft.com/download/symbols d:\symbols - локальный каталог, куда сохранять оные.
Наверное, здесь опечатка и имелась в виду страничная.
ЗЫ. Наряду с функциями XxxA и XxxW объявляется в SDK так же макрос Xxx, значение которого зависит от кодировки программы. Например, в Си: #ifdef...
нет функции GetCommandLine. так же, как и нету MessageBox, CreateFile, CreateWindow. Есть два варианта функций - Ansii (с окончанием A) и Unicode...
есть функция в shell32.dll и она одна. называется CommandLineToArgvW. имеет прототип: LPWSTR * CommandLineToArgvW( LPCWSTR lpCmdLine, //...
Конфликт прерываний?! Чето ты помоему не в теме вообще.. Этот бсод происходит при ошибке страницы при высоком IRQL, прерывания тут не очень причем...
да тут много чего есть:) и сплоенты всякие и ntsysdbgctrl и вообще очень странные штуки, разрешенные виндой и еще не палящиеся.
А хранится-то все равно в \Device
Clerk видимо как раз указанный c0000005, то бишь STATUS_ACCESS_VIOLATION
тогда уж просто посмотреть EAX ивсе тут
Ну в смысле как его определить - видимо его интересует. Наверное, хочет напрямую сисентером вызывать. Вот и интересует его как найти номер...
Еще порт можно не только выводить, но и вводить и выгуливать. Чтобы не сопротивлялся чтению EIP
Имена участников (разделяйте запятой).