stai guardando ntdll, clicca sulla M e nella finestra che ti esce cerca Warrock sezione code come ti ha detto Sky e vedi che ci sta
(04/09/2011, 14:01)Skyline@69 Ha scritto: [Per vedere i link devi REGISTRARTI.]
Una volta me ne avevi parlato ma a me non funzionava
non mi ricordo come era finita con te, io siccome sono pigro ai tempi non avevo implementato io la parte della sospensione del processo, mi ero limitato a lanciare (shell) pssuspend della sysinternals passandogli come parametro il pid di warrock trovato con il mio programmino.
La prima cosa da vedere sarebbe se sul tuo windows psssuspend funziona e riesce a sospendere un processo qualsiasi, tipo notepad, se ce la fa allora dovrebbe riuscirci anche con warrock