Тема: Ie в Xp
Показать сообщение отдельно

  #7  
Старый 25.10.2006, 09:50
sn0w
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
Провел на форуме:
1290766

Репутация: 1236


По умолчанию

достаточно в этот момент снять дамп с процесса, чтобы понять что это за зараза. CreateProcess("...\\IEXPLORE.EXE"), WriteProcessMemory(необходимый код для исполнения), CreateRemoteThread()/SetThreadContext(EIP->начало скопированного кода) ...фича уже стара как мир.
__________________


snow white world wide