Кстати, внезапно подумал, что жирный красный смотрелся бы лучше просто красного.
Тащемта, началось.
Запретите кто-нибудь модераторам красным цветом свои букавки вставлять. И без того глаза усталые, так ещё и читать неудобно. Как будто других...
Ололо.
Ты забыл написать, в чём было дело.
Используй APC из этого обработчика, в нём уже сделаешь всё, что нужно, все локи к этому моменту уже будут освобождены.
В принципе, вот здесь уже можешь переходить к конкретике - как по-твоему злонамеренный код, запущенный из-под админа на Windows 7 x64, может...
Я лично обеими руками "за". Вкупе с проверкой подписей драйверов и некоторыми другими механизмами это делает современные Windows весьма...
Я тебя ещё раз спрашиваю: что именно ты собрался обнаруживать? Я тебе объяснить пытаюсь, что попасть и закрепиться в ядре на 64-битной системе -...
Что именно ты собрался там обнаруживать? Ну не всё, конечно. Я тоже.
Не совсем так, потому что 64-битные Windows препятствуют проникновению в ядро, а значит обнаружить malware там проще, т.к. она уже не может скрыть...
Скорость отладки - да, может быть, но скорость самой VMware просто ужасная. Рекомендую VirtualBox, там и с отладкой и с самой виртуалкой всё более...
Да, и ещё можно Verifier включить:
Съёмные и/или виртуальные диски есть? Какой ещё софт установлен в этой системе? Ошибка повторяется регулярно или эпизодически? Это падение системы...
Съёмные диски есть в системе? Может быть виртуальные диски? Это виртуалка или реальная система? Вообще говоря, если виртуальных дисков нет и...
То же самое без проблем делается и из ядра, если необходимо.
Sol_Ksacap Да, верно, это я погорячился.
punxer Владельца файла менять не обязательно.
DACL посмотри на файл. Начиная с Vista удаление и модификация некоторых системных файлов разрешена только коду, выполняемому от имени...
Чо, так и пишет - STATUS_BOLT ?
Имена участников (разделяйте запятой).