ObReferenceObjectByHandle( FileHandel, , ,KernelMode, &FileObject, ); pIrp = IoBuildAsynchronousFsdRequest(IRP_MJ_READ, FileObject->DeviceObject,...
Ну как бы да ... Интерес в том что бы не морфить , вот и хочу на дровах одну интересную для меня идей проверить ...
Упс. В смысле участок код которые бы палился...
Какой АВ ядро дуплит? В смысле какой АВ ищет сигнатуры в драйвах, во время исполнения, хочу сделать тест, на поиск сигнатуры. И еще если у какого...
попробуй в DllMain поставить __asm int 3. Rebuild с dll и exe.
Где вы взяли эту информацию?
WDK WDK WDK. Все остальное от лукавого :)
COMODO )) - Сигнатурный поиск - дрянь(ни чего распутать не может) - (Проактивка == писец ) TRUE Настрой Linux и ходи через него в инет... Не...
Стреляю со спутника по лягушкам. ФЛУД!
t00x Это очень сильно зависит от человека, если с начальником трудно говорить, то это проблема ЕГО, так как он руководитель и одной из главных...
1)Выводить надпись в другом потоке. 2) Использоваь WSA sockets, делать в циклу SleepEx( TIME_OUT , TRUE) + печать на экран.
fsd Запусти без дебагера, может это внутреннее исключения? BugCheck нету же... А вообще посмотри что происходит под отладчиком.. ((
REx07 - на счет DEP, если внимательно почитаете, дажет беглым взглядом, то поймете что вы ошибаетесь.. Clerk если добиться автоматизации...
НУ во первый настройки проекта. Во вторых ASSERT И одно из самых главных, что студия делает с переменными в дебаге? скомпилируйте и мод...
А как на счет google? Это же простые вопросы, так и к тому же не в kernel....
THREAD#1(Трасируемый) CreateThread(, SetTFFlagAndGo, ); SuspendThread(GetCurrentThread()) THREAD#2 void SetTFFlagAndGo() {...
Имена участников (разделяйте запятой).