Naja, oder eben einfach esp um die entsprechende Größe dekrementieren und sich somit sein eigenes kleines Stackframe einrichten, wie du schon sagst:
Da müsste man dann erneut mit VirtualProtect an's Werk, und dass das nicht unauffällig ist, dürfte klar sein.sein könnte, dass du da Probleme mit DEP bekommst aber keine Ahnung, bin kein Exploit0r.
Keine Ahnung, wen du meinst, aber <33333333333Edit:// FU OpCodeZ