Что значит "Подмена адреса ЦП[1].SYSENTER =<address> (c) AVZ4", я так понял что это адрес кода в ринг0, которому передаётся управление если в...
Спс, нашёл решение с KeStackAttachProcess
кстати тутже ещё вопрос - в какой либе есть функция _wcscmp (сравнение строк без учета регистра) в ДДК она есть но при сборке вылезает анрезолвед...
вот код NTSTATUS Status1; ULONG RetLen; ULONG Size=sizeof(PROCESS_BASIC_INFORMATION);...
Имена участников (разделяйте запятой).