Код (Text): NTSTATUS NTAPI NewNtOpenProcess( __out PHANDLE ProcessHandle, __in ACCESS_MASK DesiredAccess, __in POBJECT_ATTRIBUTES ObjectAttributes, __in_opt PCLIENT_ID ClientId ) { INT3; // DbgPrint(L"\n[NewZwOpenProcess] CurrentProcess %x TargetProcess %x\n",PsGetCurrentProcessId(),ClientId->UniqueProcess); return OldNtOpenProcess(ProcessHandle,DesiredAccess,ObjectAttributes,ClientId); }; Вот так такой код отображает windbg: Код (Text): f895168f cc int 3 ProcessLog!NewNtOpenProcess: f8951690 8b16 mov edx,dword ptr [esi] f8951692 95 xchg eax,ebp f8951693 f8 clc f8951694 ec in al,dx // ОТкуда это ??? f8951695 cc int 3 f8951696 8b4514 mov eax,dword ptr [ebp+14h] f8951699 50 push eax f895169a 8b4d10 mov ecx,dword ptr [ebp+10h] f895169d 51 push ecx f895169e 8b550c mov edx,dword ptr [ebp+0Ch] f89516a1 52 push edx f89516a2 8b4508 mov eax,dword ptr [ebp+8] f89516a5 50 push eax f89516a6 ff152c3095f8 call dword ptr [ProcessLog!OldNtOpenProcess (f895302c)] f89516ac 5d pop ebp f89516ad c21000 ret 10h f89516b0 cc int 3 Откуда это взялось??? Код (Text): f8951692 95 xchg eax,ebp f8951693 f8 clc f8951694 ec in al,dx // ОТкуда это ???