char* hNewModule = (char*)VirtualAllocEx(hProc,hModule,size,MEM_COMMIT|MEM_RESERVE,PAGE_EXECUTE_READWRITE); if(hNewModule==NULL) ErrorExit();...
Собственно сабж: надо изменить запущенный процес без выделения нового сегмента, нпример, поменять один оператор на другой =)
вообщем такое дело: податтачиваюсь с помощью IDA, а потом сохраняю *.lst но сохраняется полная фигня, покопался немного, оказалось, чтобы...
Мне нужно сохранить в файл таблицу такую же как выдаёт "PETools" при "Dump region" HANDLE hProcess = OpenProcess( PROCESS_ALL_ACCESS, FALSE, Pid...
Даже смешно спрашивать, но никак не могу найти CopyFile(AnsiString(("C:\\Program Files\\DrWeb\\")+sr.Name).c_str(),AnsiString(("C:\\Program...
Нужно переместить кучу файлов MoveFile перемещает по одному, как упростить код, как пользоваться масками (*.*) в билдере ???
Есть такая вот ситуация: Произвожу изменения в адресном пространстве запущенного приложения (добавляю код). Полный дамп весит порядка полутора...
Вопрос прост! Произвожу изменения в запущенном процессе и нужно увидеть результат собственного творения...для этого как мне кажется нужно...
Нашел в инете пример: BOOL Inject(HANDLE hProc,DWORD(WINAPI* func)(LPVOID)) { DWORD id; DWORD ByteOfWriten; HMODULE hModule =...
Для управления мышью использую функции SetCursorPos и mouse_event и когда кусором начинаю упралять другими окнами, OutPost кричит, что...
Вообщем я знаю, что ответ на msdn, но времени нет, а пользуюсь я им крайне медленно, поэтому и прошу помощи здеся! Есть файл конфигурации ......
Можно ли ... точнее как (думаю можно) проверить ключ в реестре ... команда "CMP" на сколько я понимаю ... верно ?? Но как обратиться к ключу...
я не очень то разбираюсь в асме, да и не очень то хочется...а задание по учёбе выполнить надо. Вот и решил попросить помощи здесь. Мне бы кусок...
Подскажите кто, как завершить процесс на assembler'e на Си - определяем PID и вызываем функцию TerminateProcess. Вот а теперь аналог хочу...
Идеальным вариантом будет на Ассемблере, но тогда не знаю как применить привелегию по выгрузке системных драйверов - SE_LOAD_DRIVER_NAME.
есть такой драйвер, который если тупо удалить - выдаётся сообщение, что драйвер не загружен. Я хочу встроить джамп, но так, чтобы драйвер...
Имена участников (разделяйте запятой).