NtCreateSection är en vanlig hook satt av anti-virusprogram. Oftast ska ditt AV begära en temporär tillgång till hooken av en signerad PE men så verkar inte vara fallet i ditt läge så därför får du temporärt stänga av ditt AV för att se om det löser problemet.
Om det inte skulle fungera så har du en del alternativ, det enklaste kanske är att avinstallera hooken eller försöka kolla upp hur den är satt(SSDT hookas via drivers) och följa dess path.
Ye, E9 bb eb 15 tyder på en trampoline.
__________________
Senast redigerad av .Chloe 2014-08-08 kl. 10:49.