Интересует как можно неявным образом вызвать VirtualAlloc с аттрибутами PAGE_EXECUTE_READWRITE ну или PAGE_EXECUTE_WRITECOPY
интересует не такое направление => GetProcAddress(Kernel32base,.....) или более низких аналогов -> LdrGetProcedureAddress -> sysenter
а такого плана => call LoadLibrary - при этом выполняется много апишек в системных дллках в том числе VirtualAlloc, но к сожаленью максимально PAGE_EXECUTE_READ
(VirtualProtect юзать не разрешается)
у кого какие догадки есть ?
интересует не такое направление => GetProcAddress(Kernel32base,.....) или более низких аналогов -> LdrGetProcedureAddress -> sysenter
а такого плана => call LoadLibrary - при этом выполняется много апишек в системных дллках в том числе VirtualAlloc, но к сожаленью максимально PAGE_EXECUTE_READ
(VirtualProtect юзать не разрешается)
у кого какие догадки есть ?