В статье Ms-Rem'а есть кусок кода удаляющий из DLL из списка загруженных длл процесса http://wasm.ru/article.php?article=fwb Помогите разобраться...
Перехватываю ZwTerminateProcess , получаю имя процесса по его HANDLE , но не могу сравнить с тем что мне нужно, memcmp всегда -1...
Имена участников (разделяйте запятой).