kaspersky Ну тут Арви как всегда в своем репертуаре :) Я имел введу его основную мысль:
вот флеймеры :) Да просто когда я дизассемблирова тот файл который я выложил там и увидел ExclusiveLock = 2 А файл который используется тоже...
Вот накатал :) LockFile proc local oa:OBJECT_ATTRIBUTES local iosb:IO_STATUS_BLOCK local hFile:HANDLE local cb:PLARGE_INTEGER local...
А вот что пишет Сам Патриарх: Арви Хэкер :) И как над ним не смеялись - имхо он прав ...
Вот например дизассемблировал один троян: .text:00010676 push 0 ; EaLength .text:00010678 push...
Начал недавно постигать программирование в Ring-0 и тут столкнулся с проблемой недостатка информации ... Вобщем заинтересовала меня функция...
Имена участников (разделяйте запятой).