case FileBothDirectoryInformation : FileBothDirectoryInfo = NULL; do { LastFileBothDirectoryInfo = FileBothDirectoryInfo;...
Привет. Взял Ms-Rem_а код скрытия файла. Один к одному http://www.wasm.ru/forum/viewtopic.php?id=11454 Единственное, что поменял-приведение...
Привет. Вообщем занимаюсь вопросом как бы быстрей всего перегнать файл большого размера. Читал много статей.Остановился на HANDLE...
ULONG n; HANDLE ProcessHandle=NULL; OBJECT_ATTRIBUTES attr; IO_STATUS_BLOCK res; UNICODE_STRING filename; WCHAR...
Собственно сабж.Нужно перечислить все устройства функциями ntdll. Вернее перечислить все логические диски (А: C: D: F: и т.д.). Нигде не могу найти
В принципе у меня не получилось.Вообщем догадываюь, что сетевой сервис недоступен, а значит сети вроде как и нет для меня. Я правильно рассуждаю?...
Здрасте.Подскажите пожалуйста еще раз-как на самом деле работает RtlCreateHeap? насколько. я понимаю,что это выделяется общая куча памяти для...
Привет. Ребята,у кого есть время и желание -я прикрепил проект для VC (восьмая) Где сделал NativeApi приложенеи с выводом строки.Однако оно почему...
Привет.Пишу Native Приложение.Подключил ntdll.lib к проекту,созданому в 8 студии VC , описал прототип NTSYSAPI NTSTATUS NTAPI...
Привет. Нужно перехватить начало записи в файл index.dat из UserMode Поставил перехват на IE.Все пучком. Однако ZwWriteFile не приходит для...
Привет. Мне нужно открывать файл с доступом на чтение. Посмотрел через FileSpy ,как это делает Far менеджер. Получил такую инфу CreOpts:...
Можно ли как-то обойти проблему GetFileTime которую вызываю в перехвате удаления файла ZwSetInformationFile,проблема в том,что имено для папок...
http://www.wasm.ru/forum/viewtopic.php?id=22171 У меня такая же проблема.. Перехватываю в длл,которая уже внедрена в эксплорер. Ставлю перехват...
Привет. Есть внедрение длл методом рихтера через CreateRemoteThread. Заметил дурацкую особенность.Если запустить мой ехе_шник,то длл внедряется...
Есть такой вопрос-можно ли как-то по хендлу файла -изменить доступ к нему? Так ,к примеру,перед закрытием хендла,когда файл должен удалится-я...
Привет. Перехватываю NtSetInformationFile из ЮзерМоде с флагами FileDispositionInformation и FileRenameInformation. Так вот,получается,что при...
Привет.Ребята, а как можно узнать о защищенности программ протекторами.Это связано с внедрением длл и перехватом.Естественно он не работает.Вот...
Привет. Первый раз столкнулся с таким путем. Это когда открывается файл lala.txt на удаленном компьютере10.0.0.8 в папке shared.Смущает UNC....
Привет.Смог внедрить dll с помощью библиотеки Detours. Но вот беда-выгрузить ее не получается..... Через CreateRemouteThread и FreeLibrary не...
Привет. Есть такая проблема. Моя длл,прописаная в реестре в ключе AppInit_DLLs не внедряется в инсталяторы Wise Installation... Вернее...
Имена участников (разделяйте запятой).