Вы наверно путаете меня с кем-то! Я советовал а не просил помощи :) Советуйте alex34
ОО!! Я придумал. Есть такой софт - называетя VMware ThinApp. Он позволяет из любого исталятора сделать портабелный софт. Делает он это методом...
Самое простое при помощи PeID определить тип инсталятора и найти для него распаковщик. Там же будут скрипты установки и все прочее. В худшем...
Только у меня пароль не подходит?!
Столкнулся с проблемой что методы детекта виртуалок перестают корректно работать при включении аппаратной VT-X Может кто подскажет хоть в какую...
Вопрос снят. Неверно был указано имя контейнера ключей для данной операции.
На виртуальке(XP SP2 не твиканая. Оф версия+WPAKill+VmWare 6.0...) CryptAcquireContext(&hCryptProv, NULL, NULL, PROV_RSA_FULL, 0); Всегда...
Все понял! Все пашет! Спасибо! +1 )
то же самое "Кю" OBJECT_ATTRIBUTES oa1; NTSTATUS status1; HANDLE hKey=""; UNICODE_STRING g_usMachineKeyName;...
в асмовских примерах дровищи :) юзается макроопределение типа строки CTW0 никак не могу подобрать такой же тип в Си Пробовал UNICODE_STRING...
Если чесно я ХЗ что я дамплю :-) В утиле AVZ есть вкладка: "Сервис"->"Модули пространства ядра" Вот там в списке и отображается системный драйвер...
Вопрос про загрузку второй копии системного драйвера: А как это? :-) Просто скопировать ветку реестра с модифицированным именем драйвера и...
:-( Придется снова модифицировать и без того "монстроидальный" драйвер :)
apple Снятие хука с NtCreateThread должно происходить с Ring0 или можно как то анхукнуть из ЮзерМода? (извините за тупой вопрос :-) )
Separate names with a comma.