----------------
Выкладываю ссылку для особо ленивых http://www.wasm.ru/forum/viewtopic.php?pid=384851#p384851 Пример от Great'a, так что работоспособность...
Похоже XshStasX тоже делает ядерный загрузчик PE образов, так что способ с PEB вполне подходит. Если модуль промаплен вручную то можно...
Собственно тоже интересуюсь.
Цель такая: Загрузить в АП определеного процесса dll в обход юзермодных хуков. Хуки не дают возможности загрузить DLL в определенный процесс....
Здравствуйте, Господа. Хотел бы прояснить несколько вопросов насчет статьи. Использовать код буду в драйвере. Обязательно ли при этом использовать...
Вобщем не появляется кнопка "Debug driver"(и остальные) в меню "Debug". Из логов: <entry> <record>42</record> <time>2010/10/23...
Имена участников (разделяйте запятой).