это от Ms-Rem, на сколько я понимаю под W2K Код (Text): typedef struct _SERVICE_DESCRIPTOR_TABLE { SYSTEM_SERVICE_TABLE ntoskrnl; //SST для ntoskrnl.exe SYSTEM_SERVICE_TABLE win32k; //SST для win32k.sys SYSTEM_SERVICE_TABLE unused1; //не используется SYSTEM_SERVICE_TABLE unused2; //не используется } а вот это в инете раскопал Код (Text): typedef struct ServiceDescriptorEntry { unsigned int *ServiceTableBase; unsigned int *ServiceCounterTableBase; unsigned int NumberOfServices; unsigned char *ParamTableBase; } ServiceDescriptorTableEntry_t, *PServiceDescriptorTableEntry_t; одно и тоже. Совместимы ли они с XP?
И попутно вопрос к Ms-Rem, как получить номер функции в SST? Ведь номер функции может смениться и при очередном обнавлении(SP'ка для ОС)
<font color="gray][ LuckyDevil</font><!--color--><font color="gray]: одно и тоже. ]</font><!--color--> SYSTEM_SERVICE_TABLE = ServiceDescriptorEntry unused1 на самом деле для Spud.sys (Internet Information Services) <font color="gray][ LuckyDevil</font><!--color--><font color="gray]: Совместимы ли они с XP? ]</font><!--color--> Да. И с 2003 тоже. Щас пну Эта тема настолько уже обсосана... не найти исчерпывающей инфы, ну очень сложно.
Ms Rem, запустиля я твой драйвер, интересная штучка, жаль что пока у меня не получилось с фильтром ничего, и силы иссякли ))), пойду твоим путем ))).