Наверно без ключей никак, ибо диоды напряжением запираются, а тут слаживается ток.
В любом случае релокация должна быть. Более того, иногда имеет смысл перенести функционал в длл, если загрузчик юзается из памяти.
Рабочий код который ищет заголовок окна(в ядре проверок нужно добавить на вхождение в юзерспейс и можно дельту не считать, юзая ядерную проекцию):...
XshStasX Куки залочить. Приложение может это из ядра делать.
spa В том что сигнатур нет в коде.
spa Я ответил в #36.
spa Нечего не эмулируется, просто не явно юзается.
spa Я рассматриваю практическую сторону вопроса.
spa test eax,eax lea ecx,Buffer jnz Error push ecx Вот интрукции две разбавил, зачем - просто смотреть приятно, хотя последовательность...
l_inc Сам то хоть понял ? green Ось и управляет задачами, без неё задач не будет и потоков тоже.
l_inc Ога, вот только сколько поток простаивать будет когда прервётся не учли ? От оптимизации лодер быстрее работать не будет, железо сдерживает,...
l_inc Тоесть код в сферическом вакууме.. На практике толку от вашей оптимизации нет.
А планирование можно не учитывать ?
kaspersky 0x2A шлюз это заглушка в случае если кодовый селектор дефолтный, иначе он сводится к вызову одного сервиса. Вобще ведь в реальных...
reader323 Ну да, разве что дескрипторы создавать позволяет и тики мерять ;) Впрочем для аверов всё флат..
Twister Там не популярно описано, не приблежённый не поймёт. Вобщето вроде можно для техже целей NLS-секции юзать, в на апипорте висят несколько...
kaspersky Напомните про что это.
kaspersky Почему вы в блоге ничего нового не пишите ?
test555 Это и имел ввиду. Обьекты и пр. храняться в секции, она на юзерспейс мапится.
Great Проще и надёжнее из глобальной секции шадова имя вытянуть без всяких теневых сервисов. test555 http://lmgtfy.com/?q=ssdt+sysenter
Имена участников (разделяйте запятой).