Я так иделаю только мне надо сравнить то что есть на диске с тем что есть в памяти. С диском проблем нет - Гружу, релокаю. Потом начинаю по...
Так все таки что не так с секцией PAGEVRFY в ntoskrnl.exe.
Спасибо посмотрел. Немного не понял как она работает. Так например при адрессах ядра не чего не выводит, говорит 0 valid bytes. Вопрос темы...
Хочу прочитать память модулей ядра. Делаю чтение по секциям с флагами IMAGE_SCN_CNT_CODE и не установленным флагом IMAGE_SCN_MEM_DISCARDABLE....
Всем спасибо за ответы! blast в ZW функциях KiSystemService, которую, например, можно получить перехватив любой Nt вызов и вернуться по стеку или...
Как сделать hook на sysenter это понятно. А вот как снять чужой не очень. Получаю msr[0x176] затем мне надо узнать реальный адрес KiFastCallEntry...
Имена участников (разделяйте запятой).