アセンブラ… (0w0)ウェーイ

このエントリーをはてなブックマークに追加
527461
>>414
>データはともかく、IATは(KERNEL32等を)インポートする側が持ってるエリアだから関係なくないか?
あっ、IATはDLL上のやつだから。
例えばUSER32上でKERNEL32からのインポートとか、NT系の場合KERNEL32上でNTDLLからのそれとか。

それと
>WriteProcessMemory(GetCurrentProcess())ならそもそもVirtualProtect()は必要ない
と書いてしまったが、これも9x系のみの話だった。
NT系はやはりVirtualProtect()が必要。不覚・・・
というか、代入を推奨。(負け惜しみ)