именная лицензия IDA Pro = 809 евро именная лицензия IDA Pro + Hex-Rays = 1721 евро ни на про версию, ни тем более на хексрейз у меня денег нет...
PPEB Peb = NULL; __asm { mov eax, FS:[0x30] mov [Peb], eax } здается мне ты получаешь указатель на TEB, а не на PEB......
по соотношению цена/качество ида - полный гуан... хексрейз - полный гуан... ильфак - полный гуан... есть несколько опенсорцовых проектов...
отладчиком работай...
переходи на компилятор gcc семейства...
только посимвольное задание строки: const char name[] = {'v', 'a', 'l', 'u', 'e', '1', '2', '3'}; в результате код будет, что-то типа: mov [esp +...
да, существуют хостеры svchost.exe как для 32-разрядных сервисных dll, так и для 64-разрядных... имеется ввиду для стандартных сервисов, всякие...
ну вот например статья (x64 код в x86 WOW64 процессе): http://vxheavens.com/lib/vrg02.html в обратную сторону погугли, тож где-то видел статью на...
уходить на более низкие уровни, хотя тоже зависит от бото-писателей... писать драйвер протектор например... или передавать данные через свой...
в смысле может ли 32-разрядное ПО общаться с 64-разрядным драйвером? да, может... или может ли 32-разрядное ПО загрузить какой-то 64-разрядный...
чего? 32-разрядный драйвер по понятным причинам не загрузится на 64-разрядном ядре, тк нет в ядре WOW64... 32-разрядное приложение запустится на...
много способов, зависит от того как он "хукает"? сплайсинг на первые пять байт например обходится очень легко и удаляется так же...
решил попробовать тулзы для генерации c/c++ кода... кто-нить использовал подобные? какие вы использовали? какие из них вы считаете лучшими? мне...
о... по многим причинам...
видимо ld не хочет сырые бинарники собирать на винде... пытаюсь сделать через objcopy в постбилд ивенте: objcopy ./Output/Test32.exe -O...
есть такой совершенно простой код: extern "C" int start() { return 0; } хочу из него собрать сырой бинарь 32-битный (raw binary, то есть просто...
ну это как раз таки плохо, так как видимо у тебя выделенные на куче объекты не уничтожаются, происходит утечка памяти... скорее всего это...
ну вот что ты опять нагородил? потом удивляешься, че я твой код называю говнокодом... что тебе мешает оставить DllMain пустой, а всю инициализацию...
вроде есть в ntdll.dll... отключить стековые куки в настройках проекта... написать свои через HeapAlloc/HeapFree из kernel32.dll или через...
_nic указывает на то, что запись будет производиться из контекста того же процесса... указывает на то, что запись будет производиться из...
Имена участников (разделяйте запятой).