Эта функция парсит экспорт PE-модуля и ищет экспортируемую переменную KeServiceDesctiptorTable. Аналог GetProcAddress.
тогда шифруй сам. Простейшим xor'ом можешь.
MSDN
резидент + замена int 21 на свой обработчик. У Зубкова это есть.
ну да, так и есть. Windows не юзает TSS.
да, ищи на форуме.
еще читай пост leo в этом топике
PaCHER, Cr4sh, spencer Видимо мне повезло :)
я для разнаобразия еще юзаю qemu. Одна из трех ВМ почти всегда баг просекает ;)
а почему не сразу cmp byte ptr [eax], 'C'
конечно пустые, у тебя буфер размером 6 байт. какую.
npad = nop padding.
PaCHER +1 ;)
FileHandle - хендл файла.
она работает и для XP.
У Гейтса уже есть ;) Недавно читал что всё таки его признали окончившим универ. (Оксфорд если я не ошибаюсь).
Разве kernel32 экспортирует RtlMoveMemory? Вроде как в ntdll такое есть.
gilg Я юзал MmIsAddressValid. Вроде спасало ;)
компилятор не может так ругаться.
В NT лучше всего использовать собственные реализации ;-)
Имена участников (разделяйте запятой).