курил ли кто сабж?
Согласна, нужна магия) CreateRemoteThread нужно дернуть 64 битную из kernelbase.dll, а для этого сначала ее нужно подгрузить. чтоб ее подгрузить нам нужна ldrLoadDll 64 битнаяну это далеко не все) для инжекта помимо шк еще предстоит магия с апишками и тд и тп
Да, верно. Так будет горазда лучше)ну и что. в РЕВ 1й модуль брать и все. это адрес ntdll.dll а этого вполне достаточно, найти адреса ф-ций. все в динамике. и магия станет одна на всех)