не, так просто не пройдет
слуши, не поломать ли этот конкурс!?~:) но хто за призами-то пойдёт!? но шо это за диджимани такое?
если плохо выгружать, то мо_но приткнуть:) или вообще jump-ик в свой дривер..итд-итп.. тренируйте карроче извилины..
для W9x аллокируется память выше 80000000h и сидим во всях процессах..
а надо смотреть - как сам NTOSK..exe достаёт сontext. попробуй: продебугровав, найти внутреннюю процедуру и прямо звать его; я делаю...
>>Не надо никаких плагинов. надо-ж, точно тоже хотел сказать, да убоялся:) дабавлять клёвые функи понемногу и фсё.
а ZeroFill это ATA комманда?
неет, трЭбую наказания!
гыы то гыы, но слЭдует наказать ZeroMemory; MODS..
да, проверил - распаковывает; и DLL-ПААдазрительная в нём.. ZeroMemory, а, ты чё, вирусы на нас проверяешь!?
на protools разве нету распаковщика!?
SVKP.. очень культурн.ый RDTSC
почему, аглицкий!? но я тут обмозговал сытуацыю, не стоит игра свеч, если ОС не сохранит для каждого процесса эти MSRы..
в FS:[18h] сидит FS-linear и в w9x и в NT.. сравнивай на щастье!
к MSR токо по докам ломиться; в чём проблема?
если из собстивенного кода делается вызов, лучше использовать INT2E а не SYSENTER, чтобы возвратился на последующий код. "номер функции"...
Имена участников (разделяйте запятой).