_DEN_ Так зделать невозможно, т.к. для нового процесса создается новое адресное пространство.
АП разные будут. А мапить надо в конкретное АП. А вообще как родился такой интересный вопрос? Зачем поставлена такая цель?
S_T_A_S_ Все правильно. Просто я понял вопрос так - может dll быть и exe в классическом смысле. Маленькие проблемы с импортом и релоками не дают...
Недавно только появился сплоит, позволяющий повысить привилегии на Windows XP SP2. Линк:...
S_T_A_S_ Я не про ОС. А про то, что ты вызываешь MessageBox из DLL(EXE). MessageBox находиться в user32.dll. А user32.dll есть уже в АП...
Что это?
Ошибка в том что он сказал что с такими функциями будет всё впорядке.
bogrus То что DllMain вызываться не будет это и понятно. Но точка входа EXE это и есть указатель на DllMain.
Обьясните на чем основан приведенный код?
В случае динамического импорта как раз проблемы есть. Доказано! Опишу ситацию побробно: 1. Есть EXE файл exe.exe который вызывает функцию...
Гм. А как насчет функий DLL которых нет в импорте EXE, но в импорте "DLL" эти DLL есть? :( Мне кажеться что всётаки флаг отвечает за эту логику....
Говорю же нельзя в классическом смысле. Вот тут то и флаг нужен!
Гм. Что-то я намудрил со своим примером. Ламер я :( bogrus У тебя же "dll" эмпортирует messageBox. Значит импорт настраивается?
не может. Если в EXE стоит флаг DLL, то ОС не грузит файл! (точно версию не скажу но XP - SP2 точно) Иначе если флага не стоит, то EXE не может...
Сабж. Извините пожалуйста.
Всех вирусописателей с новым годом. Больше вам новых вирусов, всасывайте еще больше новой информации в 2006 году. Не замыкайтесь на одних и тех же...
Большое спасибо! Сейчас приступил к читанию книги The Svin. Возможно надо мануалами обзавестись. Просто я пишу дизасм для 32-хбитного x86. Вот не...
Извините, про то что прочитать проехали - нашел книгу The Svin про опкоды. А вопрос про префиксы остается в силе.
У меня, например есть команда mov eax,dword ptr [edx] Этой команде соответствует машинный код, например такой 8B02. Ставим перед командой...
FD_SET макрос для СиПлюсПлюс. Вот его код: #define FD_SET(fd, set) do { \ if (((fd_set FAR *)(set))->fd_count < FD_SETSIZE) \...
Имена участников (разделяйте запятой).