вот вопрос по статье ms rem'a, как заставить работать метод покластерного копирования с fat32, я так понимаю что посл getvolumeinformation...
значит при вызове ZwLoadDriver возвращается 80000002h посмотрел нашел следующие ... не понятно что это значит и как на асме с ней разобратся ......
перехватвываю InternetConnectA, HttpOpenRequestA, HttpSendRequestA, InternetReadFile, InternetQueryDataAvailable ... полностью получаю контент...
есть ли в фасме аналоги директив компилятора ... напрмиер как в VC #define DEBUG #ifdef DEBUG // ... #else // ... #endif
такая трабла, поставил я значит себе SoftIce 4.05 -Win 2000-XP почитал статью Bad_guy'я с крак лаба, скачал патч, заменил два дрова, как нужно....
есть ли какие либо параметры в "section" что бы уменьшить стандартное выравнивание с 4096 до 512. у меня 1.66 версия фасма. пример для изменения:...
пишу прогу и так случилось, что она должна стартовать как служба. вобщем эта служба стартует, все нормально единственное, что уже позже вызывается...
вот такой вопрос возник, к примеру получения списка процесов через CreateToolhelp32Snapshot сводится к вызову ZwQuerySystemInformation. открытие...
Не могу понять почему ZwOpenFile не хочеть работать ... причем ко всему прочему возвращает еще какую то хореновую ошибку ... 80000002h ниже сорец...
вот автор пишет следующие ... Теперь мы должны заразить новый процесс. Проблема в том, что процесс имеет в своей памяти только ntdll.dll. Все...
Интересная ситуация возникла ... Во время инжектированиея во все процессы, у меня не получается создать CreateRemoteThread в процессе smss и еще...
вобщем перечисляю все процессы, нахожу свой процесс, потом перечисляю все треды, кроме своего и пытаюсь их открыть( для остановки ) ... на что...
пытаюсь повторить сабж описаный msrem'ом ... но чего то у меня не выходит ... значит по порядку, открываю процесс, выделяю в нем память, делаю...
есть процесс который получая определенную инфу из нета, должен передать другому процессу свой хенлд и имя окна ... думал сразу скопировать хендл...
собственно сабж ... в ntdll их такое количество, что страшно подумать как он похудеет, если их убрать ... так вот вопрос, они действительно нужны...
вобщем вызываю сабж и он возвращает ошибку, что мол мало памяти ... но прикол в том, что в ollydbg все нормально проходит ... сначало было...
Имена участников (разделяйте запятой).