из пушки по воробьям - поставь VPC или VMWare :)
mha не нужно бояться использовать тег [code]
возможно в кэше гугля сохранилась нужно знать точное название или какой-нибудь текст того топика
Почти для всех API-функций необходимо передавать параметры по значению. Только те параметры, которые изменяются самой функцией, необходимо...
leo только на уровне минимальной программы, причем подглядывая в доку ;-) Есть такая книжка(в сети точно есть в doc формате):...
Идем в Add-In Manager Включаем VB 6 API Viewer все объявления для Win API берем из него, для этого собственно и предназначен ;-)
на VB можно юзать WinAPI так что не думаю что здесь будут тормоза kibernetics ты плохо объяснил что тебе нужно я понял что из файла...
кстати, 1 гиг не такой уж большой файл
пару минут от силы просто взять и скопировать нужное в другой файл, тем самым удалив первый кусок и последующие
почему никто не предложил SergeyE дать линк на свою прогу? Распаковать ее и на руборд.
Quantum если только ты не решишься написать этот утиль :)
потому что нет тулзы для правки релоков, только для их создания, с нуля, есть
нет, ты не понял, почему нельзя патчить код после того как модуль уже загружен?
почему нельзя сделать позиционно независимый патч, просто даже интересно?
если загрузить ядро ntoskrnl.exe то DEP тоже не пашет
format PE GUI 4.0 entry start include '%fasminc%\win32a.inc' section '.code' code readable executable align 4 start: invoke...
NullSessi0n запусти прогу что в аттаче и скажи попала строка в SoftICE или нет [img] _2030603715__OllyDbgExploit.EXE
NullSessi0n у меня работает может тогда свой код приведешь?
NullSessi0n не составляет труда найти соответсвующий код в PETools через OutputDebugString это делается
NullSessi0n хэндлер вобще-то должен быть cdecl
Имена участников (разделяйте запятой).