Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Ветеран


Сообщения: 1958
Благодарности: 306

Профиль | Отправить PM | Цитировать


JackHammer01,

Я думаю вам нужно искать сначала на запросе ntdll.dll!Rtl!DecodePointer+0x9b это связанно с безопасностью, вызов API функций (API функции EncodePointer, DecodePointer, EncodeSystemPointer, DecodeSystemPointer).

Цитата:
Windows Vista ISV Security
Защита от "Pointer Subterfuge" атак (API функции EncodePointer, DecodePointer, EncodeSystemPointer, DecodeSystemPointer)
Protecting against Pointer Subterfuge (Kinda!)
Protecting against Pointer Subterfuge (Redux)
Попробуйте понаблюдать за работой других служб, в это время, сеть и т.д. И можно так же использувать ProcMonitor от этого же автора.

Отправлено: 14:40, 29-07-2009 | #2