набрел на статейку http://www.rsdn.ru/forum/src/3202881.all.aspx. Стало интересно - почитал про формат PE: разные статейки, а также Microsoft...
kexec твой проект и Cr4sh. explorer.exe заменил на winlogon.exe winlogon.exe запускает окошку, в смысле windows application.
просматривал проект kexec(запуск процесса из драйвера). драйвер прекрасно работает. Процесс запускает explorer.exe, попробовал изменить на...
спасибо огромное всем кто попытался разобраться в моей проблеме! да Great ты был прав, оказался адрес Peb не верным в структуре _EPROCESS только я...
оке ща попробую с PsGetProcessPeb
[img] [img]
ага, спс)))))
...ляяяя как тут картинку вставить?
от танкиста танкисту черт знает зачем вставил этот код if (currentIrql != PASSIVE_LEVEL) { KeLowerIrql(irql); } отчаялся наверное заменил на...
уже пробовал обртиться к полям PEB только на этот раз заключил в сех)) не работает все равно(( NTSTATUS DeviceControlRoutine( IN PDEVICE_OBJECT...
>03:47:05 Great приятно видеть что не я один не могу спать спокойно да смотрю в Windbg Вот пытаюсь использовать MmGetSystemAddressForMdl и...
Так так так Значит PEB находится в адресном пространстве процесса??? я прально понял? просто думал что KeStackAttachProcess все сделает знаю что...
Имена участников (разделяйте запятой).