
25.10.2006, 09:50
|
|
Статус пользователя:
Регистрация: 26.07.2005
Сообщений: 568
Провел на форуме: 1290766
Репутация:
1236
|
|
достаточно в этот момент снять дамп с процесса, чтобы понять что это за зараза. CreateProcess("...\\IEXPLORE.EXE"), WriteProcessMemory(необходимый код для исполнения), CreateRemoteThread()/SetThreadContext(EIP->начало скопированного кода) ...фича уже стара как мир.
__________________
 
snow white world wide
|
|
|