Открытие процесса через sysenter:
Код:
LEA EAX, ClientID
PUSH EAX
LEA EAX, ObjectArrt
PUSH EAX
PUSH PROCESS_ALL_ACCESS
LEA EAX, hProc
PUSH EAX
CALL @SYSCALL
MOV rezult, EAX
JMP @EXIT
@SYSCALL:
MOV EAX, 000000BEh ; эта константа зависит от системы
CALL @SYSENTER
RET $10
@SYSENTER:
MOV EDX, ESP
SYSENTER
@EXIT:
NOP