Необычное завершение процесса. Если запускать в ольке, то выносится и она. Code (Text): invoke GetSystemMetrics, 0 ; reserve space for CSR_API_MSG cld xor eax, eax sub esp, 64 mov edi, esp push edi mov ecx, 16 rep stosd pop edi ; winsrv.dll (3), SrvExitWindowsEx (400h + 0) mov esi, 00030400h invoke CsrClientCallServer, edi, NULL, esi, 0 ; does not return... int 3
Лучше найти отладчик, сбросить TF(трейс и точки останова не сработают) и выполнить код в контексте его
А что ты хочешь? Из под гостя систему выключить?) Так это надо уязвимость какую-нибудь найти да бсоднуть.
См. название темы! Тот код, что я привёл, просто завершает процесс и, как side-эффект, выносит ольку без лишних вопросов и привилегий. И, собственно, речь не о выключении системы как таковой
Да хз. Стопяцьсот раз было описано как вынести ольгу и любой другой отладчик не потеряв свой процесс. Помню Клерк хорошо описал с использованием Zw*.