Sercher Заюзайте SRWL на XP :D
Dmitry_Milk На десятках килогерц потери на пикофарадах будут слишком большие, для передачи ампер.
test555 Запишите в память по адресу, на который перейдёт тред.
Blackbeam Эйнштейн это вообще особый случай. До сих пор спорят валидно ли то, что он нагенерил. Вон даже коллайдер собрали.
Здрасти. Как этот сабж работает ? Например тут описание http://www.skif.biz/index.php?name=Pages&op=page&pid=13 и тут куча гипотез...
l_inc Говорю же, поменяйте два первых пункта местами. Без оси ваше образование никому нафиг не нужно. Дифференцируйте дальше.)
shchetinin Пользовательский тред не может не иметь контекста - ядерный запрос на получение контекста приводит к межкольцевому переключению и...
l_inc Это псевдокод. Можно стопяцот причин найти, почему он не будет работать. Псевдокод это максимально краткое описание алгоритма. Вам...
shchetinin CONTEXT.rEip
l_inc Ну да, я забыл местами поменять первые пункты. Проверка и изменение атомарны - lock cmpxchg. Аналогично как в критических секциях например.
shchetinin Тогда также, как и при патче - эмулировать инструкции, либо отпустить поток, чтобы он вышел из изменяемого блока. Обратная патчу задача.
test555 Значит это не шелл- код, что требует уточнения, что да как.
Z3N Разум не живёт без тела; (c) Матрица. Невозможно изменить разум, без изменения тела. При изменении разума изменяется тело. Как на это смотрят...
test555 Шелл код получает управление посредством переполнения буферов - затирается адрес возврата из процедуры в стеке.
Хук - всмасле патч ? Так это древнее примитивное. Восстановите кодосекции с диска. Нормальный код ничего не патчит.
В RIT сообщения доставлять - проще и лучше ничего нет. IRP фильтруется всем, чем тока можно.
777user777 Из ядра джамп в пользовательское ап. Нет разницы, что системное ап ядра, что пользовательское.
Читающий тред: 1. Инкремент счётчика потоков, обращающихся к ресурсу. 2. Проверяем переменную W. Если TRUE, то ждём на эвенте W. 3. Читаем ресурс....
skomarov Вы же понимаете, что ответ: На вопрос: Это не ответ. Ответ должен в себя включать конкретные действия, после исполнения которых...
_DEN_ Когда это становится постоянным, то случайность исключается. Просто вы не можите обьяснить.
Имена участников (разделяйте запятой).