Rel, Профайл капса ниже чем кседа. Мне интересно что выйдет, тут вся эмуляция(накой чёрт она нужна если можно исполнять напрямую как дий) упрётся в ядерные вызовы, те оно будет крутить не важно как до первого ядерного вызова, далее никакой эмуляции не будет - лишь прямое исполнение(у вас(те у всех) это реализовать не хватит скилла). Либо гипервизор.
Ну как минимум потому, что дий никто в глаза не видел, кроме сотрудников вирус блокады. Не совсем понимаю, какая проблема написать эмуляцию ядерных вызовов какой то операционной системы. К тому же это в Линуксах сисколлы фиксированы и их в принципе напрямую или через либс может вызывать любое статически слинкованное приложение. В венде же вряд ли найдется юзермодное приложение, которое будет напрямую вызывать сисколлы. Можно эмулировать вызовы ограниченного набора из нтдлл и эмулировать достаточное количество приложений.
Какие ещё вызовы? Этот кейгенми не использует сисколлы вообще, только libc. И какой тут особый скилл нужен?.. -- Прикрепил более быструю версию, если кому надо.