есть программа, у неё есть свои внутренние структуры. В определённый момент управление попадает на пой код и в esi лежит адрес почти полностью...
С чем я всех и поздравляю:)
Кто какой использовал? Хотелось бы чтоб он был полегче и бесплатный.
Информации много, с разбегу не разберёшься, что и где читать. Есть ли в этой области фундаментальные труды, которые стоит прочесть в первую очередь?
Есть процес А, который выполняет различные действия над исполняемым файлом В. В результате В может повредиться. Для контроля А запускает В с...
Как определить из какого пула был выделен тот или иной кусок памяти?
Ткните носом пожалуйста, никак не могу найти сообщение, которое нужно послать, чтобы, к примеру, покрасить фон под 3-ей строкой в красный.
Подскажите пожалуйста, кто разбирается. Есть код #include <iostream.h> #include <pcre.h> int main(){ char pattern[] = "e";...
Написал аналог invoke, для работы с базонезависимым кодом: vxpush macro arg1 fSym SUBSTR <arg1>,1,1 ifidn fSym,<&> var1 SUBSTR <arg1>,2...
В аттаче задание (3 страницы). Кто-нибудь, кто знает, как всё это сделать, оцените пожалуйста время, за которое можно получить знания, необходимые...
Замучился искать уже в чём причина. После упаковки (smallPack) винда перестаёт считать этот файл ехешником. Если поставить Sectionaligment = 1000h...
Не встречал кто-нибудь такой проги (или плагина к PeTools к примеру), которой скармливаешь pe файл, а она анализирует его на правильность, и если...
Всем доброго времени суток. Возникло несколько вопросов. 1.Можно-ли при упаковке переделать ресурсы так, чтобы осталась только иконка. В смысле...
Какое сообщение надо послать окну , чтобы перерисовать его? Пробовал invoke SendMessage,[MainWin],WM_PAINT,0,0 invoke UpdateWindow,[MainWin]...
Простое создание прозрачного окна не проходит - после SwapBuffers всё закрашивается. Как сделать так, чтоба под шаром(аттач) был прозрачный фон...
Доброго времени суток. Можно-ли в нём диалоги рисовать? Вроде он в одном ряду с winasm-ом и radasm-ом стоит, а рисования диалогов в нём не нашёл.
Перехватываю ZwQuerySystemInformation. После она вызывается в проге. Её вызов проходит успешно. Ищу в списке процессов нужный мне и по результатам...
Вопрос в следующем: если вызывать CreateFileMapping с параметром SEC_IMAGE, то фаил мапится как исполняемый образ. Как сбросить на диск изменения,...
Есть ли какие-нибудь распространённыё форматы кроме coff и omf? Нет-ли переведённых статей по omf. Спасибо.
Подскажите пожалуйста какие полезные структуры есть в win(peb,seh).
Имена участников (разделяйте запятой).