Как определить ИМЯ пользователя, который создал данный процесс из ДРАЙВЕРА (kernel mode) Точнее я могу получиь TOKEN для процесса, вопрос как...
Это пример того, как получить screenshot активного десктопа.. Если запустить так: hDesktop = CreateDesktop(L"Default1", NULL, NULL, 0,...
Нет! Пробовал различные варианты.. Ошибку возвращает BitBlt, err = INVALID_HANDLE (6) Хотя все функции, которые возвращают handle, работают без...
Господа! Вот метод создания screenshot десктопа: int CreateScreenshot(HBITMAP *Screenshot, HDC *hDC) { HDC hdcScreen =...
точно лежит
Господа! Нужна ваша помощь.. Делаю такую вещь: Пусть есть адрес в kernel space 80560cd9 смотрю в windbg !pte 80560cd9 VA...
Господа! Подскажите, где найти исходники простого рабочего сервиса NAT (raw sockets, usermode) для Windows. Заранее благодарен!
не знаешь как можно программно залогиниться?
а что если второй пользователь еще не залогинился? и его сессия еще не создана?
не вижу не одной, которая хоть как-нить помогла решить проблему....
и что... я там не смог ничего найти...
Добрый день! Как можно программно переключить пользователя в системе на другого (Fast User Switching)? Куда копать? Может кто-нить знает... Нужна...
Господа! Возможно ли как-нить выделить в физической памяти (!) 2 непрерывных куска равной длины, а затем отмапить в kernel space (non_paged), т.к....
Господа!! Кто знает, как Ida подгружает .pdb файлы для модулей? Я знаю, что она использует dbghlp, symsrv. Есть у кого-нить примерчик?? Thanx.
Господа! Есть ли аналог этой функции в ядре (TDI, WKS, NDIS). Как в ядре получить информацию о всех сетевых адаптерах, установленных в системе??...
Господа!! Подскажите, где найти PCAUSA Advanced TDI samples или у кого есть?? Очень нужно!!!!! Thanx.
Кто подскажет утилитку? А то самому нет времени писать!
Добрый день! Возьми ntoskrnl.exe (требуемую версию), ntoskrnl.pdb. И утилита pdbdump: pdbdump ntoskrnl.pdb > ntos.c В файле ntos.c найдешь...
Господа! Подскажите любую информацию по написанию своего терминального сервера под Windows XP/2003.
Как остановить (Suspend) программный поток, работающий в режиме пользователя (ring3), если имеется его TID, hThread, указатель на KTHREAD. Кстати,...
Имена участников (разделяйте запятой).