Как можно определить номер системного вызова по имени функции в ядре? Например, у нас есть имя: LPWSTR lpFuncName = L"ZwOpenProcess"; Нужно...
Здравствуйте, народ! Проблема такая: написал драйвер, предназначенный для перехвата некоторых функций ядра. Все работает ок, но как только дело...
Привет всем! У меня проблема. Написал программу (точнее 3 программы - одна координирующая, одна - принимающая пакеты, другая - отправляющая...
Есть следующий код на MASM. Код базонезависимый. Сначала производится поиск адресов нужных API функций известным методом (поиск базы kernel32 и...
Привет всем! Следующий код я собираю так: C:\masm32\bin\ml /nologo /c /coff main.asm C:\masm32\bin\link /nologo main lib\libc.lib...
Привет всем! У кого-нибудь есть таблицы по переводу машинного кода в команды ассемблера I8086 вручную? Знаю, что для этого достаточно HIEW'a, но...
Привет всем! Допустим, пользователь вводит в программу с клавиатуры пятиричное представление числа, имеющее до 12 знаков перед десятичной точкой...
Привет всем! Известно, что ExitProcess дважды вызывает ZwTerminateProcess. Первый раз с хендлом, равным 0, второй раз - с хендлом, равным...
Привет всем! У меня при вызове KeWaitForMultipleObjects в DriverUnload (при выгрузке драйвера) следующим образом падает система (BSOD) с ошибкой...
Привет всем! Скрываю файлы перехватом NtQueryDirectoryFile. Вроде все работает, но не так, как надо. Вот кусок кода перехватчика. Здесь программа...
Как можно скрыть конкретный файл или конкретную папку? Перехват ZwQueryDirectoryFile позволяет, ИМХО, только скрывать объекты с заданными именами....
Как драйвер может узнать об имени своего же sys-файла?
Привет всем! Недавно натолкнулся на такую проблему: при создании сокета следующим образом: SOCKET s = socket(AF_INET, SOCK_STREAM, IPPROTO_TCP);...
Привет всем! У меня есть код на ASM'е, полученный с помощью Visual C++ 6.0. Отлично компилируется в MASM. Мне нужно его немного оптимизировать....
Как можно прочитать SPD об оперативной памяти из своей программы?
Можно ли извлечь какую-нибудь информацию о оперативной памяти при помощи WINAPI?
Здравствуйте все! Как можно определить тип ОЗУ программно? Мне тут сказали, что можно определить через DMI стркутуры, но не понял, что это такое....
Привет всем! Как можно определить объем и тип ОЗУ? Нужен код на tasm'е.
Привет всем! У кого-нибудь есть исходники троя с поддержкой backconnection? Или хотя бы где их можно взять?
Здравствуйте! Недавно закончил работу над своей сетевой программой удаленного управления в локалке. Протестировал. Все работает, как надо. Решил...
Имена участников (разделяйте запятой).