Hello, J'ai commencé a travaille sur le projet,... Meltice.. il suffit de modifier SICE et NTSICE dans winice.exe par ( par exemple ) SACE et NTSACE. Ensuite, pour que Symbol Loader continue a fonctionner, il suffit de modifier file://./SICE par file://./SACE et file://./NTSICE par file://./NTSACE dans mntrans.dll L'int 68 s'annonce un peu plus compliqué... En gros, j'ai essayé de trouver le code de la procédure de hook de l'interruption 68 dans les différent fichier qui contienne du code exécutable de wince : winice.exe, nmtrans.dll, SIWVID.386, etc.. j'ai trouvé 2 mov eax, 0000f386 dans winice.exe ainis qu'un cmp eax, 0000f386 .. mais toutes les modification de ces instruction ont été vaines.. Je me suis donc mis dans l'idée de tracer-in l'int68.. Après qqes ligne de code, je me retrouve à un bloc du genre : call [intialise qqchos] call [exec_int] call [termine qqchos] L'exec_int appel une procédure se trouvant dans winice.exe a mon avis.. lors du call, EAX vaut la valeur de l'interruption ( 68h ) et le parametre donné est le word qui se trouve en [esp+c0].. Mon idée est de dévier la fonction exec_int vers une procédure qui ferait ceci : cmp ax, 68h jmp Exec_int cmp word ptr[esp+c0], 4300h jne Exec_int retn Maintenant, tout cela n'est que théorique car je n'ai toujours pas trouvé où se cachait cette procèdure... Winice me dit qu'elle se trouve dans VMM(1)+168h ou un truc comme ca.. or, dans VMM32.DRV je n'ai rien trouvé.. enfin.. je continue mais rechercher et je demande a un informatitient de m'aider... ma methode pourra servir pour toute les autres interruption ?! :)) Enfin.. on verra.. Amicalement, TeeJi