Flasher спасибо, нашёл http://wasm.ru/forum/viewtopic.php?id=29058 Использование PEB привяжет к версии винды\SP + паливно читать память чужого...
В утилите Руссиновича procexp, наглядно выводятся параметры запуска приложений. Какие могут быть варианты определения параметров запуска чужих...
--------------------------- Ctrl+C --------------------------- 5.1.2600 Service Pack 3 000100B4 "Progman" 00000080 GetWindowLong...
Проблема решилась заменой CPU, поддерживающего VT.
Добрый день, всем. Установил XP64 на реал, всё прекрасно. Проблема: VMWare - не хочет на виртуалку ставить XP64. Тоже самое с Virtual Xbox. Ware...
planet спасибо за ответ. Вопрос был как чистить index.dat файлы, а не как чистить кеш. Кеш чистится прекрасно. Замечу, что при очистке кеша...
Всем, добрый день. Не секрет, что IE сохраняет все посещённые адреса в файлы: cash, cookie, history и т.д. Необходимо программно очистить файл...
можно добавить привилегии в маркер процесса с помощью своего драйвера
Добрый день всем. Для процесса - создаётся отдельный контекст (4Гб) Драйвер выполняется в контексте произвольного процесса (исключение...
момент запуска знаю. CREATE_SUSPENDED не помогает или я что-то не правильно делаю
Clerk как это ждать не надо. CreateProcess("c\\console.exe"); Rename("c\\console.exe","c\\qconsole.exe", ..) taskmgr показывает qconsole а надо...
Clerk ответ не понял, ещё поясню После запуска процесса, происходит переименование файла на диске, соответствующего процессу. Если не подождать,...
Clerk хороший вопрос, поясню. После запуска процесса, происходит переименование этого процесса. Если не подождать, то в списке процессов будет...
Добрый день, проблема следующая: Необходимо отследить, пока приложение полностью загрузится. Для GUI приложений, работает отлично:...
nobodyzzz дебажная А вот релиз - не палится, ура. всем спасибо, за быстрые и точные ответы.
RamMerLabs спасибо за ответ, не заметил странно получается, я ведь ничем не сжимаю, тёпленькое - от студии запускаю
Добрый день, господа. Все знают хорошую софтинку Русиновича Process Explorer, которая ещё и подсвечивает активность приложения, поясню....
Исходник - _http://webfile.ru/2585497 По нажатию на кнопку GUI отсылает драйверу код GET_MEMORY. Драйер получает начинает дампить память. Форма...
n0name параметр посмотрел, сделал как написано в msdn, но всё равно подвисает. В GUI hDevice = CreateFile( LinkName , FILE_ALL_ACCESS...
Добрый день! Проблема следующая: Управление драйвером осуществляется через обычное MFC'шное приложение созданное через визард. При посылке...
Имена участников (разделяйте запятой).