Кто-то ставил MS-DOS на нетбук? Пока что поставил на VmWare, с целью кодить в реалмоде. Есть у кого ссылки на tasm или masm, какой отладчик...
Быть такого не может. Вы малвару пишете?
Какая опция для линкера, для того что бы генерировались релоки в ехе?
А как это не стандартные ресурсы, если бы они были не стандартными, они бы не правильно работали. Нет?
Я где-то писал что у меня не компилируется?
Так 1300000000h помещается, и спрашивал, почему больше 32 бит нельзя. А вот про 48 битное адресное ограничение интересно. Это только на уровне...
А что нельзя больше 32 бит положить по какому либо адресу? FASM. use64 mov qword [0], 13000000h И еще в руссиович писал, что текущая реализация...
Ну я и говорю, что на Win7 32 битной тоже не работает ваш загрузчик. Это я так к сведению.
А про Win7 32 битную? Тоже так положено. Под какими версиями 32 битными работает тогда?
А что Sleep() разве останавливает весь процесс? Он же только поток снимает с планировщика на время, а не весь процесс
Можно чуть более многословнее повторить?
Например в стандартном Windows блокноте, используется, такой код: PUSH EBX PUSH EDI PUSH DWORD PTR SS:[EBP+8] CALL DWORD PTR...
Где-то есть таблицы? Или все нужно делать самому? Понятно, что может поменять любые кроме ESP, EBP, EDI, ESI.
Это знаю, просто лишнего в пост вписал
При активации потока, ядерного или юзермодного загружается контекст этого потока, регистры, флаги, сегментные регистры, меняется в CR3 указатель...
Воду бы лучше пил обычную
Зашифруйте файл Запустите файл Скройте процесс Расшифруйте малварь ??? PROFIT
Время от времени сканирует память процессов. Может легче процесс тогда скрыть?
Я думал, что скорее всего кто-то уже решил эту проблему
Никто не компитентен в этом вопросе?
Имена участников (разделяйте запятой).