с аттачами тут проблемы ;) да и я думаю, что екзешник ему не нужен.
HMODULE - это на самом деле никакой не хендл. Это базовый адрес загрузки МОДУЛЯ. А у тебя есть только hProcess, это ХЕНДЛ ПРОЦЕССА. Вещи...
Я думаю считается суммарный объем переданной памяти в виртульаном адресном пространстве, а это далеко не равно размеру образа программы
проще обработку исключений добавить) перезагрузка процессора инициируется скорее всего по следующей причине: какая-то неправильная инструкция...
добавь обработку исключений себе.. будет легче) сделай чтоб выводился дамп контекста при исключении
"Молодая Гвардия" магазин, насколько я помню ) Я там купил много книжек :)
bp WriteProcessMemory
могу посоветовать протестить на vmware еще. код смотреть ща времени нету(
компилятор какой? такой синтаксис (WSABUF ptr [edi]).buf поддерживается далеко не всеми ассемблерами
в какой строке? mov (WSABUF ptr [edi]).buf, esi ?
Если даже в сорсах 2000 этого нету, то в "огрызках" ХР и не стоит надеяться найти какие-либо следы загрузчика =)
получает TID & PID для указанного хендла окна HWND
Ну а че ты хотел от NT4 ?) Ну а насчет lba я не смотрел, но должна быть... хз
+)))))))))))))))) PID = Process IDentifier
есть кастрированное описание основных апишек, примерно метров 8-9. могу ссыль найти или залить если надо кому. называется Win32 Programmer's Reference
CreateToolhelp32Snapshot
это тут не при чем
Рассчитывать на работу в 98 обычно не приходится. ИМХО, совместимости по линейке NT хватит вполне.
Имена участников (разделяйте запятой).