![]() |
|
|
Регистрация Восстановить пароль |
Повторная активизация e-mail |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
Опции темы | Поиск в этой теме |
![]() |
#1 |
Регистрация: 21.02.2013
Сообщений: 5
|
![]()
Здравствуйте! Я пишу мини-антивирус, в связи с этим занялся разработкой драйвера перехвата API-функций. Делаю драйвер. Пытаюсь перехватить NtCreateProcess посредством подмены адреса в SSDT.
Привожу код: Код:
P.S.: 0x2F - индекс NtCreateProcess в SDT под WinXP |
![]() |
![]() |
![]() |
#2 |
Регистрация: 21.02.2013
Сообщений: 5
|
![]()
UP! Никто не пробовал писать драйвера что-ли? Кстати, возможна ли выгрузка случайного драйвера другим драйвером?
|
![]() |
![]() |
![]() |
Опции темы | Поиск в этой теме |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Maple (kernel connection has been lost) | Ophion | Помощь студентам | 0 | 21.10.2012 18:11 |
Kernel object | lalilulelo | Операционные системы общие вопросы | 0 | 17.04.2012 15:26 |
Boot Kernel на чистом Асме | program2001 | Assembler - Ассемблер (FASM, MASM, WASM, NASM, GoASM, Gas, RosAsm, HLA) и не рекомендуем TASM | 1 | 19.10.2011 16:21 |
Not Optimum MOde Recommended Mode 1280 x 1024 60 Hz Error | padsyukin | Компьютерное железо | 4 | 16.12.2010 10:54 |