Есть такие? или как это можно сделать средствами чистого Nt\Zw?
NTSTATUS NTAPI ZwReadFile(
__in HANDLE FileHandle,
__in_opt HANDLE Event,
__in_opt PIO_APC_ROUTINE ApcRoutine,
__in_opt PVOID ApcContext,
__out PIO_STATUS_BLOCK IoStatusBlock,
__out_bcount(Length) PVOID Buffer,
__in ULONG Length,
__in_opt PLARGE_INTEGER ByteOffset,
__in_opt PULONG Key
)
спс, разобралсяbest way look inside kernel32.dll of windows xp by the IDA, there you can see how it doing correct
Ну и как разобрался? Всем же интересноспс, разобрался
NtQueryInformationFile/NtSetInformationFile c классом FilePositionInformation ( 14 ). Реализация лежит в kernelbase.dll SetFilePointerEx.Ну и как разобрался? Всем же интересно
использую Information из одного параметра NtWriteFile NtReadFileНу и как разобрался? Всем же интересно
Я так понимаю ты в user space? К чему весь этот гемор тогда?использую Information из одного параметра NtWriteFile NtReadFile
авЯ так понимаю ты в user space? К чему весь этот гемор тогда?
Что за бред? Всё похукано в ядре. Аверам побоку, что ты там используешь.vxug писал что лучше использовать натив функции т.к. аверам сложнее их 'понять' и всё в таком духе
а вообще я прям испытал кайф когда использовал NtXXXЯ так понимаю ты в user space? К чему весь этот гемор тогда?
Уж тогда вали прям syscallvxug писал что лучше использовать натив функции т.к. аверам сложнее их 'понять' и всё в таком духе
нихачуУж тогда вали прям syscall
В отладчике глянь куда NTxxx уходит ) удивишсянихачу