Как стать автором
Обновить

Комментарии 3

Данный файл не получится так просто запустить, система ругается и отправляет нас думать о своем поведении

Это его с помощью CreateProcess не запустить, а вот с помощью RtlCreateUserProcess уже можно. Для этого даже утилиты есть. При отладке позволяет сэкономить довольно много времени. Другое дело, что NtDisplayString работать не будет, нужно как-то по другому выводить результат.

А вы правы, видать из-за того что разработка ведется в тесном контакте с кернельными драйверами я как то упустил этот момент и все в виртуалке да в виртуалке, спасибо большое, буду знать=)
Хорошая статья. Посмотрите еще (наверное видели, но вдруг) вот этот сайт hex.pp.ua/native-api.php (наиболее полная инфа на русском по нативу) и этот (библиотека для более удобной работы с натив апи, скажем чтобы не высчитывать наносекунды в NtDelayExecution, есть сразу Sleep) ultradefrag.net/doc/lib/zenwinx
Зарегистрируйтесь на Хабре, чтобы оставить комментарий