Есть еще и ZwCreateFile
Так как метод рабочий, но у тебя он не работает то из этого следует логичный вывод - криво написал. Ничего конкретного правда сказать не могу,...
Криво перехват делаешь. Все там вызывается.
Алгоритм очень прост. Ищем "<" потои ищем после нее ]" и все что между ними удаляем, если до закрывающей кавычки стоит еще одна открывающая, то...
http://dotfix.net/download.php?program=@727d7c774034337a79782e636d7162...
Вот кусок кода вытаскивающий адрес из реестра: PUNICODE_STRING uAdapName = Adapter->MyOpenBlock->RootDeviceName; PWCHAR...
KeInitializeMutex, KeWaitForSingleObject, KeReleaseMutex
ExAcquireFastMutex sets the IRQL to APC_LEVEL, and the caller continues to run at APC_LEVEL after ExAcquireFastMutex returns Callers of...
А не пора бы научиться пользоваться поиском?...
делай BYTE cl = (hRed+hGreen+hBlue)/3; hColor = RGB(cl, cl, cl);
Ну а стриничная организация памяти и бит супервизора в PTE не катит чтоли? К тому же можно еще сегментную модель использовать, и определять...
Сложность создания ИИ вовсе не в необходимой для этого вычислительной мощности, такие мощности уже давно существуют. Вся сложность в формализации...
Практика показывает что достаточно обрабатывать только jmp и call с rel32 смещениями, так как ни в одной dll других команд в начале экспортируемых...
Тебе ясно сказали где искать алгоритм. Для тех кто в танке дам прямую ссылку...
Нужно сначала почитать RFC на соответствующий тип прокси, или поискать в гугле. И уж точно не нужно задавать такой вопрос на васме.
Ну дык пропарсить поток можно и вручную, не используя AVIStreamRead, что будет работать быстрее. К тому же не обязательно парсить весь файл, можно...
ну дык я не для вируса их писал. да и при желании базонезависимый бинарник получить можно. а вот писать такие вещи на асме, очень даже не советую,...
не, эсуль писал на дельфях как и дизасм.
Дизасм это только чать более сложной системы, где есть и эмуль, но это я на паблик выкладывать не стану.
doctor_Ice не пытайся понять. Фразу сказаную одним дураком не поймут и 10 мудрецов.
Имена участников (разделяйте запятой).