Все три предложенных варианта основываются на вызове jmp вместо call, логично, насколько я понимаю стек вызовов будет тогда именно таким как мне...
1. Адрес откуда была вызвана new_FreeLibrary, может это значение какого-то из стековых регистров, не знаю, плохо разбираюсь в архитектуре, поэтому...
1. Если вернуть из new_FreeLibrary TRUE - то библиотека не выгрузится, а я подчеркнул в вопросе: хочу чтобы она выгрузилась по всем правилам, то...
Мне необходимо перехватить LoadLibrary/FreeLibrary в приложениях, чтобы отслеживать подгружаемые библиотеки. Вызываю SetWindowsHookEx чтобы mydll...
есть код на delphi function GetCallModuleName: string; var module : Cardinal; path : string; begin asm mov eax, [ebp+4] and eax,...
Имена участников (разделяйте запятой).