NtSystemRoot = $7FFE0030 ? :)
попробовать для потока имперсонализацию на нужного пользователя? :)
да, только не с Acrobat Reader :)
открыть отладчик н-р OllyDbg, в ней запустить Acrobat Reader, в нём открыть pdf файл :)
PEBrowse Professional
надо нажать кнопку получить, потом придёт код на телефон, и появиться поле для его ввода.
а поле с номером телефона и кнопака получить код есть? :)
байты наоборот идут bswap(E490FBFF) = FFFB90E4 dest_addr = 77D86259 + FFFB90E4 + 5
поток создаётся из ринг0. похукать не получается? есть другие методы, на форуме уже было это, используйте поиск.
видео бородатое, я думаю сейчас уже такого нету :) тема явно для троллинга.
чтож вы такое сотворили то :) разбирайтесь в коде всё есть. .text:77EE8DEE sub_77EE8DEE proc near ; CODE XREF: sub_77EE8D6C+21p...
семёрка и виста для создания процесса юзают ntdll.ZwCreateUserProcess, а первичный поток создаётся в ядре :)
При EAX = 0 ЦП возвращает идентификатор производителя процессора (англ. Vendor ID) в виде 12 символов ASCII, содержащихся в регистрах EBX, EDX,...
может достаточно будет пошаманить немного в конфиге? isolation.tools.getPtrLocation.disable = "TRUE" isolation.tools.setPtrLocation.disable =...
вместо PAGE_READWRITE надо PAGE_EXECUTE_READWRITE =\
поиск http://programmistu.by.ru/api32_28.htm
по твоим критериям примерно 15-20
там поиск вообще-то есть.
как вариант воспользоваться каким-нибудь плагином, например MUltimate Assembler и написать в нём <00401000> call @zzz "GetProcAddress/0" @zzz: nop
ну можно например так: MOV EAX, DWORD PTR FS:[30h] MOV EAX, DWORD PTR [EAX+0Ch] MOV ESI, DWORD PTR [EAX+1Ch] LODSD MOV EAX, DWORD PTR [EAX+08h] //...
Имена участников (разделяйте запятой).