Показать сообщение отдельно
Старый 21.01.2009, 22:47   #10   
Форумец
 
Аватар для MadFish
 
Сообщений: 340
Регистрация: 25.07.2002

MadFish вне форума Не в сети
Цитата:
Сообщение от Part!zan Посмотреть сообщение
Ты путаешь с ntdll.dll.
Погодте... Например список экспортируемых функций kernel32.dll ... бла-бла-бла... HeapAlloc... бла-бла-бла...

Цитата:
Сообщение от Part!zan Посмотреть сообщение
о даже если программа юзермоды напрямую подключит ntdll.dll, это вовсе не значит, что она автоматически начнет работать в ring0.
А я и не утверждал этого! Вызов произойдет понятное дело ЧЕРЕЗ вентель. А вот попытка записать в сегмент кода пошлет далеко и надолго вместе с GPF-ом...

Цитата:
Сообщение от Part!zan Посмотреть сообщение
Длл сама по себе нигде не выполняется и лишь содержит код, который выполняется в других процессах
А вот это неверное утверждение!!! Никто мне не помешает при инициализации dll запустить поток и будет он у меня шарашить как проклятый!!!

Цитата:
Сообщение от Part!zan Посмотреть сообщение
microsoft.com
Там он за деньги... пошел искать в торентах...
  Ответить с цитированием