Пожалуйста, обратите внимание, что пользователь заблокирован
Во времена 32 бит хучили все. Сейчас же аверам не дает это сделать сам M$, там стоят т.н. минифильтры - на старт нового процесса, реестр и т.д. Т.е. вопрос не столько перехват конкретной апи, а конкретное действие (коллбек). Могу ошибаться, т.к. под ядро кодил мало.Как думаешь, ринг0 авера хучат все функции, которые с ринг3 идут?
Если аверы в ядре, то сисколы вообще не нужны. Т.к. это нестабильный в разработке механизм (еще , учитывая что ОС счас почти все 64 битные, а проги - 32, придется пилить HG, что тоже стабильности софту не добавит). Да, я знаю что можно все закодить отладить причесать, но все же, есть "обычный" вызов винапи, а все эти извраты, так или иначе, могут где-то глючить.Думаю, если по жесткому хучат CreateFile на ринг0, то брать с ntdll не вариант.
Мне сложно судить, т.к. я не работаю (не знаю, какой там % , актуальность) но так можно никакие новые технологии не внедрять. Потому что старые компы есть. Хотя, все относительно) Смотрел как-то 1 софт, там глюки на семерке, ну я говорю автору (в отзыве то надо написать), а он "да не указывай, кому она нужна, эта семерка, где ты ее видел" )))Да, бывают в сетках пк оч старые. Им нужна гарантия что везде заработает. А у пш вроде с 7.