Комментарии 3
Данный файл не получится так просто запустить, система ругается и отправляет нас думать о своем поведении
Это его с помощью CreateProcess не запустить, а вот с помощью RtlCreateUserProcess уже можно. Для этого даже утилиты есть. При отладке позволяет сэкономить довольно много времени. Другое дело, что NtDisplayString работать не будет, нужно как-то по другому выводить результат.
+2
Хорошая статья. Посмотрите еще (наверное видели, но вдруг) вот этот сайт hex.pp.ua/native-api.php (наиболее полная инфа на русском по нативу) и этот (библиотека для более удобной работы с натив апи, скажем чтобы не высчитывать наносекунды в NtDelayExecution, есть сразу Sleep) ultradefrag.net/doc/lib/zenwinx
+1
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Windows Native Applications и сервис Acronis Active Restore