Сегодня вечером я столкнулся со странным явлением на win7 (64bit pro).
Когда я скопирую regedit.exe к примеру c: я больше не в состоянии запустить его. Он просто больше не запускается.
Когда я пытаюсь отладить его whit Olly db, olly говорит, что это больше не действительный 32-битный pe-файл. Более пристальный взгляд показывает, что файл каким-то образом закодированы/перестроены. PE-заголовок перемещен на 8 байт назад. Разделы rdata и pdata появляются из ниоткуда.
что Хак происходит здесь?
Ура,
Jan