попробуй через radmin'а
а еще лучше ассоциировать OllyDBG с расширением dll и загружать их туда двойным (а у кого-то вообще одним) кликом
думаю таже отговорка. производитель выпустит новую и свою exe придется переписывать т.к. функции сдвинуться и/или изменятся.
ну так и быть напишу еще один пост. вот так. примерно. зависит от задачи push eax push ecx push edx push 0 push '.dll' push 'name' push esp call...
примерно. забыл еще про 0 в конце имени dll-ки и функции и про сохранить/восстановить ecx, edx, eax
заменить а exe-шке код этих функций на свой или на вызов своего из динамически подгружаемой dll примерно так push '.dll' push 'name' push esp call...
ну если не к имени, то хотя бы к расширению. считаешь хэш со своего файла в памяти и перечисляешь все *.com файлы, которые найдешь, и считаешь...
т.к. в esi после знакового сдвига будет либо 0 либо -1 P.S. Куда дели редактирование
featurelles прибавляем
а если уж на то пошло, то 0х200 заголовок + код, а с данными можно и динамически поработать
учите матчасть. bts проверяет и одновременно устанавливает бит те 1...
ну может и 30. я же сказал, что это по моему он 30, а не 15, но может вы правы а не я.
Memphis да буфер, который организован в кольцо и символы выстраиваются в кольце в очередь
Memphistest al, 1;2 bytes (0xA8 0x01) jnz protect;2 bytes/4 bytes (0x72 byte(protect-$+2)/0x820F word(protect-$+4)) or al, 1;2 bytes (0x0C 0x01)...
палево. при серебристой, оливковой или альтернативной темах. + не ловит Win, Ctrl+Esc и убивается через ДЗ или taskkill
Memphis В любом случае под досом остается mov eax, cr0 bts eax, 0 jc already_in_PM mov cr0, eax
FIFO стек - это очередь out<c,c,c,c,c,c,<in в DOS'е используется кольцевая очередь (по моему на 30 символов)...
а почему не так update: pusha push STD_OUTPUT_HANDLE call [GetStdHandle] mov ebx, eax push .csbi push eax call [GetConsoleScreenBuuferInfo] push...
Memphis да какая разница. действие последовательностей и тех и этих байт одинаковое, но в любом варианте команды код будет чуть медленнее. в одном...
ну если нет приватной, то надо качать или смириться.
Имена участников (разделяйте запятой).