Forum: Win32/Win64 API (native code)
Delphi
by CCRDude,
25. Jun 2011
Da es nur Hooks innerhalb Deiner Anweisung und nicht systemweit sein müssen, hält sich der Streß in Grenzen, denke ich :)
Schaue Dir mal die executehook.zip hier an. Davon brauchst Du quasi nur die HookUnit.pas, bzw. sogar nur einzelne Funktionen daraus (nämlich FinalFunctionAddress und PatchAddress).
Grob gesagt, machst Du ein:
type
TMessageBoxA = function(hWnd: HWND; lpText,...
Forum: Win32/Win64 API (native code)
Delphi
by CCRDude,
10. Jun 2011
Als "LocalSystem" (nicht "LokalesSystem") kannst Du Dich nicht einfach so anmelden; Systemdienste etwa arbeiten unter diesem Account, manchmal auch LocalService, NetworkService sowie einige andere. Wenn Du im Windows Task Manager Dir die Prozesse aller User anzeigen lässt, wirst Du die (unter leicht anderem Namen) sehen. Das halt also nichts mit der Domäne zu tun.
Privileges betreffen Rechte,...