Показать сообщение отдельно

  #5  
Старый 12.05.2009, 02:05
winterfrost
Познающий
Регистрация: 18.08.2008
Сообщений: 45
Провел на форуме:
418790

Репутация: 64
По умолчанию

спосибо, статйа интересна. Ещё можно захватить PeekMessageW в импортах эксплорера, и выполнять в шелкоде загрузку своей dll.
Цитата:
Можно было еще похукать какойнить драйвер и в перехватчике IRP_MJ_*** выполнять наши данные
Не совсем понял. Разве обработчик IRP быдет выполняться в контексте explorer.exe?