Большое спасибо за вашу работу! И за статьи, и за ответы на форуме, и за классы и компоненты на вашем сайте!
P. S. Пару лет назад вносил небольшие правки в FWSysTrayInfo :)
Кстати, чуть не забыл.
Утилита Process Memory Map (собственно как и VMMap от Марка Руссиновича) детектируется антивирусом DrWeb 9.0 как «DPH:Trojan.Inject.3».
Что не может не удивлять, ибо открытие памяти удаленного процесса на запись не производится.
Предыдущие версии DrWeb такой реакции не проявляют.
Эмм «heaven's gate» это же межсегментный прыжок из 32 битного Wow в нативное 64 битное окружение. Для чтения из памяти других процессов придется дропера писать — это уже на вирус будет похоже :)
Угу, видел, но все же использование 64 битного и 32 битного процесса мне кажется более разумным. Впрочем так считает и Руссинович в своем Process Explorer :)
Согласен, так правильнее; heavens gate это все же, в некотором роде, «хак», и непрост в отладке (только Windbg умеет корректно переходить на 64 бита).
Хотя Руссинович и сам любитель такого, ну по крайней мере раньше был).
Карта памяти процесса