|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Янв 30, 2004 14:42:16 Ув.господа хакеры!помогите не очень сис.прпограмеру в след.вопросе: процесу к котор. аттачится KERNEL32.DDL,ADVAPI32.DLL,etc необх. мах.в.адр.пространство,что бы его дефраг.делается rebase для загр.DLL.ВСе ок только указ.DLL являются сис.(ключ Known DLLs в реестре)и всегда грузятся из SYSTEM32, поетому вариант кинуть под ноги, сребейсить и загрузить не катит.Есть способ сделать ето не модиф.DLL в SYSTEM32 и реестр? Кто знает плиз хелп!!! |
|
|
Дата: Янв 31, 2004 23:07:58 ну... при желание можно перехватить NtCreateSection, отслеживать загружку исполянемых файлов, и править базу. но смыла в подобном я не вижу... |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.105 |