Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2007.04.01;
Скачать: CL | DM;

Вниз

Как можно перехватить событие закрытия программы   Найти похожие ветки 

 
Nemec ©   (2006-09-17 23:25) [120]

Удалено модератором
Примечание: Offtopic


 
Nemec ©   (2006-09-18 06:48) [121]

Удалено модератором
Примечание: Offtopic


 
Игорь Шевченко ©   (2006-09-18 10:23) [122]

Ketmar ©   (17.09.06 10:50) [101]


> потому что Nt в конце-концов всё равно вызывают Zw.


С точностью до наоборот


 
Eraser ©   (2006-09-18 11:37) [123]

> [122] Игорь Шевченко ©   (18.09.06 10:23)

на сколько мне известно, точка входа у этих функций одна, просто при вызове nt проверяются параметры, так что трудно сказать кто-кого вызывает. Хотя могу ошибаться, Руссановича давно читал..


 
Прочитавший ветку   (2006-09-18 11:39) [124]

Игорь Шевченко ©   (18.09.06 10:23) [122]
>С точностью до наоборот
А из каких, тогда соображений перехватывают Zw - функции, а не Nt ?


 
Eraser ©   (2006-09-18 11:44) [125]

> [123] Eraser ©   (18.09.06 11:37)


> точка входа у этих функций одна

только в пользовательском режиме естественно.


 
Игорь Шевченко ©   (2006-09-18 14:03) [126]

Прочитавший ветку   (18.09.06 11:39) [124]


> А из каких, тогда соображений перехватывают Zw - функции,
>  а не Nt ?


Если кто пройдет TDump"ом по ntdll.dll, то он увидит, что и Zw- и Nt- функции имеют одинаковый адрес. Поэтому выбор семейства функции для перехвата диктуется исключительно религиозными соображениями.

Мой пост [122] относился к дальнейшему пути выполнения этих функций, так как в ntoskrnl.exe тоже существуют Zw- и Nt- функции. Так вот, Zw как раз и вызывают Nt. В ядрес.


 
Ketmar ©   (2006-09-18 14:19) [127]

> [126] Игорь Шевченко ©   (18.09.06 14:03)
может и так. давно смотрел. каюсь. %-)


 
Дракон   (2006-11-17 23:18) [128]

Удалено модератором
Примечание: Offtopic



Страницы: 1 2 3 4 вся ветка

Текущий архив: 2007.04.01;
Скачать: CL | DM;

Наверх




Память: 0.73 MB
Время: 0.041 c
2-1173796728
валидол
2007-03-13 17:38
2007.04.01
Позиция мыши


2-1173182643
pop
2007-03-06 15:04
2007.04.01
не подключается dbf через ado


3-1167357815
NovaC
2006-12-29 05:03
2007.04.01
ADOQuery & WIN98 v4.10


1-1171001707
Choco
2007-02-09 09:15
2007.04.01
Изменить размер видео в MediaPlayer


4-1162978767
suray
2006-11-08 12:39
2007.04.01
необходимо отслеживать активность пользователя