В каком-то гварде (возможно CCP), видел перечисление всевозможных заголовков окон l2ph, так что известные программы ловятся подобными примитивными способами (заголовок окна, название процесса, возможно какие-нить dll и прочее).
По смене серийника винта добротный вариант - это подмена его на лету, но здесь нужно писать такую прогу. Были готовые программы, но все под x32 винду.
|