Или еще точнее - нужно получить ETHREAD интересующего тебя потока Там: typedef struct _ETHREAD { KTHREAD Tcb; LARGE_INTEGER CreateTime;...
x64 Если ты, о великий гуру низкоуровнего кодинга, не знаешь про проблемы синхронизации отмены, то иди лучше кукурузу охраняй. Ну или в лучшем...
Мммм, это просто замечание вслух - нехорошо так вот топорно чужие IRP'ы заворачивать, бо заранее никогда нельзя быть уверенным, что кто-то еще не...
PEview попробуй
#pragma warning (disable: 4799), не? :)
На pudn посмотри, там этого добра валом
Хороший был монолог :)))
Clerk Спасибо!
Кто-нибудь знает утилитку, которая может сдампить PE-файл в такой формат "0x4D,0x5A,0x90,0x00,0x03,0x00,0x00,0x00"?
Имена участников (разделяйте запятой).