рд╢рд░рд╛рдм 4.7 рд░рд┐рд▓реАрдЬ

рдЙрдкрд▓рдмреНрдз Win32 API рдХреЗ рдЦреБрд▓реЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХрд╛ рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рд╡рд┐рдореЛрдЪрди - рд╢рд░рд╛рдм 4.7. рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рдЬрд╛рд░реА рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж рд╕реЗ 4.6 34 рдмрдЧ рд░рд┐рдкреЛрд░реНрдЯреЗрдВ рдмрдВрдж рдХрд░ рджреА рдЧрдИрдВ рдФрд░ 264 рдкрд░рд┐рд╡рд░реНрддрди рдХрд┐рдП рдЧрдПред

рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдкрд░рд┐рд╡рд░реНрддрди:

  • рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рд▓рд╛рдЗрдмреНрд░реЗрд░реАрдЬрд╝ рдХреЛ ntdll рдореЗрдВ рд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ (рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рд╡рд╛рдЗрди рдкреНрд░реЛрдЬреЗрдХреНрдЯ, рдореВрд▓ рд╡рд┐рдВрдбреЛрдЬрд╝ рдбреАрдПрд▓рдПрд▓ рдирд╣реАрдВ) рдкреНрд░рд╛рд░реВрдк рдореЗрдВ PE (рдкреЛрд░реНрдЯреЗрдмрд▓ рдПрдХреНрдЬрд╝реАрдХреНрдпреВрдЯреЗрдмрд▓), рдЬрд┐рд╕рдореЗрдВ рдпреВрдирд┐рдХреНрд╕ рдЬреИрд╕реЗ рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо рднреА рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рд╕реЗрдЯрдЕрдкрдкреА рдореЗрдВ рдбрдореА рдбреАрдПрд▓рдПрд▓ рд╕реНрдЯрдмреНрд╕ рдХреЗ рд░реВрдк рдореЗрдВ рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рд▓рд╛рдЗрдмреНрд░реЗрд░реА рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред рд╡рд╛рдЗрдирдЯреЗрд╕реНрдЯ рдФрд░ рд╡рд╛рдЗрдирдбрдВрдк рдореЗрдВ рдкреАрдИ рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдПрдореНрдмреЗрдбреЗрдб рдбреАрдПрд▓рдПрд▓ рдХреЗ рд▓рд┐рдП рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЬрд╛рдВрдЪ рдЬреЛрдбрд╝реА рдЧрдИред рдПрдордПрд╕рд╡реАрд╕реАрдЖрд░рдЯреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рд╕рднреА рдореЙрдбреНрдпреВрд▓ рдХреЛ рдкреАрдИ рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХреЗ рд░реВрдк рдореЗрдВ рдлрд┐рд░ рд╕реЗ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ;
  • рдореЛрдиреЛ рдЗрдВрдЬрди рдШрдЯрдХреЛрдВ рдХреЛ рд╕рдВрд╕реНрдХрд░рдг 4.8.3 рдореЗрдВ рдЕрджреНрдпрддрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ;
  • рдЗрдВрдЬрди рдореЗрдВ рдЕрддрд┐рд░рд┐рдХреНрдд рдХрд╛рд░реНрдп рд▓рд╛рдЧреВ рдХрд┐рдП рдЧрдП рдбреАрдмрдЧ рдЗрдВрдЬрди (DLL dbgeng): GetNumberModules(), GetModuleByIndex(), GetModuleParameters(), GetModuleByOffset(), ReadVirtual(), IsPointer64Bit(), GetExecutingProcessorType(), GetModuleNameString(), GetModuleVersionInformation();
  • рд▓рд┐рдВрдХ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ "рдХрдорд╛рдВрдб рд▓рд┐рдВрдХ┬╗рдЕрдЧрд▓реЗ рдЪрд░рдг рдореЗрдВ рдЬрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕рдВрд╡рд╛рдж рдмрдХреНрд╕реЛрдВ рдореЗрдВ;
  • рдЧреЗрдо рдФрд░ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЗ рд╕рдВрдЪрд╛рд▓рди рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдмрдВрдж рддреНрд░реБрдЯрд┐ рд░рд┐рдкреЛрд░реНрдЯ: рд╡реЙрд░реНрдореНрд╕ 2, рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рд╡рд┐рдЬреБрдЕрд▓ рд╕реНрдЯреВрдбрд┐рдпреЛ 2005, 2008, 2010 рдПрдХреНрд╕рдкреНрд░реЗрд╕, рд░реЗрдХреЙрд░реНрдбрдмреЙрдХреНрд╕ 5.3.0, рд╕реНрдкреЗрд▓рдлреЛрд░реНрд╕ 3, рдУрд░реЗрдХрд▓ рдбреЗрдЯрд╛ рд╡рд┐рдЬрд╝реБрдЕрд▓рд╛рдЗрдЬрд╝реЗрд╢рди рдбреЗрд╕реНрдХрдЯреЙрдк, рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рдСрдлрд┐рд╕ 365, рд╕рд┐рдореЗрдВрдЯреЗрдХ рдЗрд░реЗрдЬрд╝рд░, рд╣реЗрд▓реЛ рдСрдирд▓рд╛рдЗрди рд╡реЙрдпрд╕ рдЪреИрдЯ, рдбрд┐рд╕реНрдХреЙрд░реНрдб, рдорд┐рд░реЛ рд░реАрдпрд▓рдЯрд╛рдЗрдордмреЛрд░реНрдб, рд╕рд┐рдореИрдЯрд┐рдХ рд╡рд┐рдирд╕реАрд╕реА рд╡реА15.1, рд╕реНрдирд╛рдЗрдкрд░ рдПрд▓реАрдЯ рд╡реА2, рд╕реНрдирд╛рдЗрдкрд░ рдПрд▓реАрдЯ 3, рдПрд╕реЗрдЯреЛ рдХреЛрд░реНрд╕рд╛, рд╕реНрдЯрд╛рд░ рд╡рд╛рд░реНрд╕ рдж рдУрд▓реНрдб рд░рд┐рдкрдмреНрд▓рд┐рдХ, рд╡реЛрдХрд▓реЙрдЗрдб 5ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ