Обновить
42
0

Senior Software Engineer

Отправить сообщение
5 метод действительно может использоваться для того чтобы скрыть api функцию из импорта приложения, когда через PEB (Process Environment Block) находят адрес GetProcAddress, далее LoadLibrary и все необходимые функции, это можно реализовать не прибегая к использованию inline asm-а.
уточните пожалуйста, что вы имеете ввиду под «полностью ручной загрузкой»?
снова недры win32k :)
как насчет полной поддержки с++ 11 в VS 13?
Используйте при сборке или вот этот пакет,
или вот этот от Qt-шников
Возможно, даже больше.
Писал для тестов одного процесса, нажимаем ALT+Q
и процесс завершается…
процесс microsoft security essentials завершается без проблем с дебаг привелегиями, и автоматически поднимается через ~90сек.
pastebin
2

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность