Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2007.11.11;
Скачать: CL | DM;

Вниз

Перехват функций...   Найти похожие ветки 

 
kalexi   (2007-10-04 22:05) [0]

В С есть такая  вещь как NTSTATUS, он позволяет ловить и изменять функции в системе.

Пример:

NTSTATUS NtQuerySystemInformation(
IN SYSTEM_INFORMATION_CLASS SystemInformationClass,
IN OUT PVOID SystemInformation,
IN ULONG SystemInformationLength,
OUT PULONG ReturnLength OPTIONAL
);

Есть аналоги в Delphi?


 
Rouse_ ©   (2007-10-04 22:10) [1]

Есть :)
Хотя DWORD-ом проще перехватить...
Но настоящие мастера работают через Byte...


 
DVM ©   (2007-10-04 22:11) [2]

> В С есть такая  вещь как NTSTATUS

Богат и могуч язык С.


 
kalexi   (2007-10-04 23:15) [3]

Так более информативные ответы будут?


 
DVM ©   (2007-10-04 23:20) [4]

В языке С нет функции NtQuerySystemInformation(). В Delphi ее нет тоже.


 
Ping   (2007-10-04 23:33) [5]

В С есть такая  вещь как NTSTATUS, он позволяет ловить и изменять функции в системе.

+ 1

Орех.

Однозначно.


 
Котик Б   (2007-10-05 08:49) [6]

Представил себе - как NTSTATUS бегает по системе, гоняется за функциями, потом ловит и изменяет :)))


 
Slym ©   (2007-10-05 09:27) [7]

type
 NT_STATUS = Cardinal;

function NtQuerySystemInformation(SystemInformationClass: DWORD; SystemInformation: Pointer;
SystemInformationLength:DWORD; ReturnLength:PDWORD):NT_STATUS; stdcall;


 
Slym ©   (2007-10-05 09:28) [8]

const
 ntdll  = "ntdll.dll";

function NtQuerySystemInformation; external ntdll name "NtQuerySystemInformation";


 
vpbar ©   (2007-10-05 15:13) [9]

Дарагой. Зачэм аналог. В Делфи тоже есть NTSTATUS. Надо только уметь его найти. Например так uses NativeAPI;


 
имя   (2007-10-07 22:16) [10]

Удалено модератором


 
имя   (2007-10-07 22:23) [11]

Удалено модератором


 
имя   (2007-10-07 22:26) [12]

Удалено модератором



Страницы: 1 вся ветка

Текущий архив: 2007.11.11;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.014 c
15-1191838328
Ega23
2007-10-08 14:12
2007.11.11
Кто тут про рабочее время и личную почту говорил?


1-1187850968
elserpiente
2007-08-23 10:36
2007.11.11
как прочитать version information


6-1173690061
Sairex
2007-03-12 12:01
2007.11.11
Помогите разобраться с Mrim (Agent.mail.ru)


15-1191956231
Vendict
2007-10-09 22:57
2007.11.11
PHP DMClient


15-1191866338
DeadLord
2007-10-08 21:58
2007.11.11
странное поведение StringGrid