Recent Content by omega_red

  1. O

    to na poczatek API hooking

    Ring0 to ring0, wszędzie jest taki sam. Po prostu w 9x zmiana trybu r3->r0 była bardzo prosta. W NT w założeniach nie da się tego zrobić. W praktyce jest oczywiście inaczej, ale to już wynik dziur w kernelu, a nie samej jego architektury. Ring0 = możliwość wykonywania instrukcji procesora...
  2. O

    Kernel32 imagebase

    Po co się martwić o adresy kernela skoro można używać syscalli
  3. O

    Assembler - jak zaczac?

    A ja od siebie dodam: http://flatassembler.net/ Dobre bo polskie
Do góry Bottom