Rel, да любые вещества убивают мозг, так или иначе, и кто бы что не говорил...сколько видел даже алкашей или умеренно курящих дурь, все равно уже...
Rel, не знаю, просто когда человек пишет что изучает сорцы ХР 15 лет вдоль и поперёк, надеешься что хоть по этой ХР будет получен ответ.
ormoulu, да в любом деле так; вот взять то же айти - почему-то кто что-то умеет, ищет норм фирму, а не работает сисадмином в средней школе /...
просто ты много лет фаззил винду, реверсил ее, вот тебя и настигла карма, возмездие за это.. следует покаяться перед стивом балмером и билом геем,...
Aoizora, в критической ситуации только религия дает надежду. К примеру, очень много внезапно уверовавших в сизо / на войне, реально, там атеистов...
этого ничего нет. а может вообще быть некая "самозащита" в драйвере? Ну т.е. чтобы его использовало только "родное" приложение, а не другие ?...
HoShiMin, да много чего, считай вся логика..так сразу и не пойму. но искать там, да? Т.е. система передает все же управление драйверу, выходит?
Столкнулся со странной ошибкой. Копирую драйвер (не мой ) допустим в C:\test123.sys . Далее пробую зарегистрировать - все норм. sc create...
как бы не удивительно, кому как не программам от негрософт юзать андок - они всегда знают, что можно, что не уберут. как? в ядре ставит колбек...
Rel, ну ты разную фигню не запустишь, а так то виндеф норм вещь. Кто бы что не говорил - имею ввиду для домохозяек и прочего. Сам же видишь,...
Тестирую 1 древний код, вызов NtCreateProcess (без Ех). Вроде процесс создается, но возвращает не 0 (status_success, как должно было быть), а...
HoShiMin, еще такой вопрос. В дизасм коде внутри системных длл видно апи вызовы (скрин 1). А внутри кода приложения почему-то не видно, что это...
HoShiMin, как я делаю. Запускаю UWP windbg. Хз какая там разрядность, наверное одинаковая с системой (64 бит), раз UWP ? Открываю вкладку settings...
А как он это мотивировал? Вообще, стараюсь рабочие папки (где стоит студия, проекты, или та же ВМ) добавлять в исключения виндефа.
не знал про такое. пишу, оно отвечает 0:000> !wow64exts.sw *** !wow64exts is only useful targeting architectures that support WoW *** что это...
HoShiMin, нашел причину. Если дебажить 64 бит проги, оно все находит, а нужный мне ехе был 32 битный.. хз почему так, но да, на блокноте (который...
HoShiMin, все равно не работает. 0:000> dt WinTypes!_OBJECT_ATTRIBUTES Symbol WinTypes!_OBJECT_ATTRIBUTES not found. может нужно только ядро, т.е....
Кстати, подниму тему. в VS2019 есть удобная возможность кодить и дебажить прямо в студии под линукс. Но нужен WSL. Подробнее можно глянуть здесь...
MaKaKa, увы, нет. Ладно, значит не судьба. удалял вручную, делал .symfix reload , один х. вот теперь понимаю, почему все ругают майкрософт....
хз, так создалось. попробовал, также не найдено. какой этот виндбг кривой, или я чего-то не знаю. Просто мне надо структуры смотреть в памяти, а...
Имена участников (разделяйте запятой).