Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2007.11.11;
Скачать: CL | DM;

Вниз

Перехват функций...   Найти похожие ветки 

 
kalexi   (2007-10-04 22:05) [0]

В С есть такая  вещь как NTSTATUS, он позволяет ловить и изменять функции в системе.

Пример:

NTSTATUS NtQuerySystemInformation(
IN SYSTEM_INFORMATION_CLASS SystemInformationClass,
IN OUT PVOID SystemInformation,
IN ULONG SystemInformationLength,
OUT PULONG ReturnLength OPTIONAL
);

Есть аналоги в Delphi?


 
Rouse_ ©   (2007-10-04 22:10) [1]

Есть :)
Хотя DWORD-ом проще перехватить...
Но настоящие мастера работают через Byte...


 
DVM ©   (2007-10-04 22:11) [2]

> В С есть такая  вещь как NTSTATUS

Богат и могуч язык С.


 
kalexi   (2007-10-04 23:15) [3]

Так более информативные ответы будут?


 
DVM ©   (2007-10-04 23:20) [4]

В языке С нет функции NtQuerySystemInformation(). В Delphi ее нет тоже.


 
Ping   (2007-10-04 23:33) [5]

В С есть такая  вещь как NTSTATUS, он позволяет ловить и изменять функции в системе.

+ 1

Орех.

Однозначно.


 
Котик Б   (2007-10-05 08:49) [6]

Представил себе - как NTSTATUS бегает по системе, гоняется за функциями, потом ловит и изменяет :)))


 
Slym ©   (2007-10-05 09:27) [7]

type
 NT_STATUS = Cardinal;

function NtQuerySystemInformation(SystemInformationClass: DWORD; SystemInformation: Pointer;
SystemInformationLength:DWORD; ReturnLength:PDWORD):NT_STATUS; stdcall;


 
Slym ©   (2007-10-05 09:28) [8]

const
 ntdll  = "ntdll.dll";

function NtQuerySystemInformation; external ntdll name "NtQuerySystemInformation";


 
vpbar ©   (2007-10-05 15:13) [9]

Дарагой. Зачэм аналог. В Делфи тоже есть NTSTATUS. Надо только уметь его найти. Например так uses NativeAPI;


 
имя   (2007-10-07 22:16) [10]

Удалено модератором


 
имя   (2007-10-07 22:23) [11]

Удалено модератором


 
имя   (2007-10-07 22:26) [12]

Удалено модератором



Страницы: 1 вся ветка

Текущий архив: 2007.11.11;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.013 c
2-1192719699
webpauk
2007-10-18 19:01
2007.11.11
ScrollBar


1-1187790505
andreoman
2007-08-22 17:48
2007.11.11
проблема с расспознование Handle при закрытии формы


2-1192964859
DeadHorse
2007-10-21 15:07
2007.11.11
Простой вопрос. Получение a


2-1192701788
dumka
2007-10-18 14:03
2007.11.11
Скины


2-1191676736
Jiku
2007-10-06 17:18
2007.11.11
Как определить адрес в строке активного окна проводника