жесть какая-то
Great
попробуй tcpip.sys, говорят норм библиотека
http://www.intel.com/Assets/PDF/manual/253666.pdf
неожиданный поворот
т. к. невозможна ситуация "пролить свет" может пара первых глав мануала с Instruction Set Reference
это просто еще 1 способ
ну и че дальше? )
KUSER_SHARED_DATA.NtSystemRoot
google
возможно что содержимое есть на symbol server индексы только собрать
ограниченная учетка
точне iphlpapi.dll -> tcpip.sys либо iphlpapi.dll -> nsi.dll -> nsiproxy.sys какие апи юзать, смотри в импорте netstat.exe
iphlpapi.dll tcpip.sys nsiproxy.sys
если оставлять все как есть то нужно добавить пару веток вроде WASM.CRYPTORS, WASM.TROJANS (правила ведь все равно уже никто не соблюдает) ну и...
А зачем тут вобще WaitForSingleObject()?
Единственно-верный источник
нужно учесть еще что обойдется это в итоге не 3 как хотелось а минимум в 2 раза больше лучше такси
Именованное событие CreateEvent("{GUID}");
файл где? По какой спецификации это вобще можно редактировать? Тоже самое, что в любом другом форматированном файле поправить в хидере какое-то...
Имена участников (разделяйте запятой).