Может, анализ дампов уже научиться показывать на форумах?
Крис не нужен =) Впрочем, x64, по большому счёту, тоже =(
Какая-то нездоровая тема. О чём речь вообще?
Если проблема в том, что функция ObRegisterCallbacks() возвращает отлуп типа STATUS_ACCESS_DENIED, то для этого придётся таки подписать драйвер,...
Не так, схема немного другая. Во-первых, IoDetachDevice() никогда ничего не ждёт, она быстренько делает своё дело и отваливает. Во-вторых, вызов...
Да, и этот указатель надо сохранить в device extension твоего девайса-фильтра. Всё верно, тот указатель, который сохранили в device extension....
Жизнь такая. Тяжёлая. По мне, так TDI-фильтр проще, но это уже драйвера, со всеми вытекающими проблемами.
Не вижу ни одного преимущества сокетов в плане IPC перед теми же пайпами. Если бы данных было много и они имели бы нетривиальную структуру, то я...
drem1lin Для начала, вместо IoGetRelatedDeviceObject() попробуй тупо взять девайс из pFileObject -> DeviceObject. Если всё равно будет падать,...
Во-первых, покажи стек потока 0x8710cc40, мало ли. Во-вторых, почему у твоей ClientEventDisconnect() только 1 параметр? Ну и в-третьих, нельзя...
ObReferenceObjectByHandle() Нет.
Да.
Вообще, товарищ вещи-то интересные местами рассказывает, но меня во всём этом только два момента смущает: 1. Не вижу никаких значительных...
На старый арбат сходи, это интересно.
Поздравляю всех. Вы делаете мир чуточку интереснее. [img]
Мне как-то стучался человек, просил обучить его разработке драйверов, программированию на асме и всё такое. Обещался платить по $500/час, ну и всё...
Ой, каких только мнений обо мне не бытует, знаете. И руткиты левые мне приписывали неоднократно. Как появляется что-нибудь в сети новенькое, так в...
Во-первых, x64 в данный момент нищебродствует по полной программе. Во-вторых, с лошадьми и прочим x64 потихоньку завязывает ибо надоело, да и...
И, тем не менее, по мере возможности защиту усиливают (брелоки и т.п.) по той простой причине, что пользователь туп как пень. Если наберётся...
Вопрос, если я правильно понял, был про "белые" разработки.
Имена участников (разделяйте запятой).