естественно почему jmp 0x200000? Там должен быть межсегментный Jmp опкод строится так: db 66h ; префикс - изменение разрядности...
Так посмотри, где конкретно рушится. Вроде на первый взгляд всё нормально.
Какой код ошибки? Уверен в правельности szRemoteAddr? Что там лежит?
Извините за плохую читабельность. это мягко сказанно... Бинарник есть? может проше дизасемблером проитись? P.S.: лучьше подождать что...
На чём прога? Ассемблер? Библиотеки DirectX стандартные? Много факторов... Выложи код, посмотрю... Может у тебя ещё какая-то прога...
Ищи распаковшик для cab пакетов, сейчас у меня нет, но примерно года полтора назад был, и спокойно распаковывал/запаковывал cab файлы. Может...
По идее RB увеличивает в заголовке размер памяти, выделяемой под секцию.
bogrus, да в винде ,обычно, заполняется нулями, но это не гарантираванно.
ещё можно использовать rb, rw, rd, что намного прлезнее, т.к. если написать ,например, rb 1000h в конце секции данных, то размер файла не...
я имел в виду команды вида RDMSR ("Load MSR specified by ECX into EDX:EAX."), разве этого не было на 8086?
Можно копать в направлении машинных регистров, от туда как раз и берётся информация командой cpuid
Ищи исходники от SoftICE.
include '%fasminc%/win32ax.inc' .code start: invoke MessageBox,HWND_DESKTOP,\ "hello!","Hello program"",MB_OK invoke ExitProcess,0 .end...
а чем это отличается от трассировки?
C распаковкой дествительно проблемы... >>Сама же программа защищена ключем в реестре (видимо) которого естественно нету. Не реестр а...
CARDINAL если в Win2k-XP то сложнее...
>>Как перехватить вызов самой WriteProcessMemory. Патчи свою таблицу импорта. >>сохраненным первым 10 байтам Существуют функции размером...
Имена участников (разделяйте запятой).